Description
A weakness has been identified in code-projects Responsive Hotel Site 1.0. Impacted is an unknown function of the file /admin/reservation.php. This manipulation of the argument email causes sql injection. The attack can be initiated remotely. The exploit has been made available to the public and could be exploited.
In code-projects Responsive Hotel Site 1.0 wurde eine Schwachstelle gefunden. Hierbei geht es um eine nicht exakt ausgemachte Funktion der Datei /admin/reservation.php. Durch Beeinflussen des Arguments email mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
| 2025-11-07: | Advisory disclosed |
| 2025-11-07: | VulDB entry created |
| 2025-11-07: | VulDB entry last update |
Credits
AmengSec (VulDB User)
References
github.com/...Hotel_Site/reservation-sql-injection/report.md
vuldb.com/?id.331502 (VDB-331502 | code-projects Responsive Hotel Site reservation.php sql injection)
vuldb.com/?ctiid.331502 (VDB-331502 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.679744 (Submit #679744 | code-projects Responsive Hotel Site 1.0 SQL Injection)
github.com/...Hotel_Site/reservation-sql-injection/report.md
code-projects.org/