Description
A security vulnerability has been detected in code-projects Responsive Hotel Site 1.0. The affected element is an unknown function of the file /admin/roombook.php. Such manipulation of the argument rid leads to sql injection. The attack can be launched remotely. The exploit has been disclosed publicly and may be used.
In code-projects Responsive Hotel Site 1.0 ist eine Schwachstelle entdeckt worden. Betroffen ist eine unbekannte Funktion der Datei /admin/roombook.php. Die Manipulation des Arguments rid führt zu sql injection. Ein Angriff ist aus der Distanz möglich. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
Timeline
| 2025-11-07: | Advisory disclosed |
| 2025-11-07: | VulDB entry created |
| 2025-11-07: | VulDB entry last update |
Credits
AmengSec (VulDB User)
References
vuldb.com/?id.331503 (VDB-331503 | code-projects Responsive Hotel Site roombook.php sql injection)
vuldb.com/?ctiid.331503 (VDB-331503 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.679745 (Submit #679745 | code-projects Responsive Hotel Site 1.0 SQL Injection)
github.com/...ve_Hotel_Site/roombook-sql-injection/report.md
code-projects.org/