Description
A vulnerability was found in itsourcecode Online Loan Management System 1.0. This vulnerability affects unknown code of the file /manage_loan.php. The manipulation of the argument ID results in sql injection. The attack may be launched remotely. The exploit has been made public and could be used.
In itsourcecode Online Loan Management System 1.0 ist eine Schwachstelle entdeckt worden. Das betrifft eine unbekannte Funktionalität der Datei /manage_loan.php. Mittels dem Manipulieren des Arguments ID mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk angegangen werden. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-11-02: | Advisory disclosed |
| 2025-11-02: | VulDB entry created |
| 2025-11-02: | VulDB entry last update |
Credits
P1K1 (VulDB User)
References
github.com/cintahue/CVE/issues/2
vuldb.com/?id.330895 (VDB-330895 | itsourcecode Online Loan Management System manage_loan.php sql injection)
vuldb.com/?ctiid.330895 (VDB-330895 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.678231 (Submit #678231 | itsourcecode Online Loan Management System Project In PHP and MySQL With Source Code V1.0 SQL Injection)
github.com/cintahue/CVE/issues/2
itsourcecode.com/