Description
A vulnerability was found in CodeAstro Gym Management System 1.0. Affected by this issue is some unknown functionality of the file /admin/update-progress.php. Performing manipulation of the argument id/ini_weight results in sql injection. The attack may be initiated remotely. The exploit has been made public and could be used.
Eine Schwachstelle wurde in CodeAstro Gym Management System 1.0 gefunden. Es geht um eine nicht näher bekannte Funktion der Datei /admin/update-progress.php. Dank der Manipulation des Arguments id/ini_weight mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk angegangen werden. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
| 2025-11-02: | Advisory disclosed |
| 2025-11-02: | VulDB entry created |
| 2025-11-02: | VulDB entry last update |
Credits
544413218 (VulDB User)
References
vuldb.com/?id.330904 (VDB-330904 | CodeAstro Gym Management System update-progress.php sql injection)
vuldb.com/?ctiid.330904 (VDB-330904 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.678402 (Submit #678402 | codeastro Gym Management System V1.0 SQL Injection)
vuldb.com/?submit.678403 (Submit #678403 | codeastro Gym Management System V1.0 SQL Injection (Duplicate))
github.com/iamzzzzz/iam/issues/1
codeastro.com/