Description
A vulnerability was determined in DedeBIZ up to 6.3.2. Affected by this vulnerability is an unknown functionality of the file /admin/spec_add.php. This manipulation of the argument flags[] causes sql injection. The attack is possible to be carried out remotely. The exploit has been publicly disclosed and may be utilized.
Eine Schwachstelle wurde in DedeBIZ up to 6.3.2 gefunden. Dies betrifft einen unbekannten Teil der Datei /admin/spec_add.php. Mit der Manipulation des Arguments flags[] mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Timeline
| 2025-11-07: | Advisory disclosed |
| 2025-11-07: | VulDB entry created |
| 2025-11-07: | VulDB entry last update |
Credits
ZZCTD (VulDB User)
References
github.com/ZZCTD/zz_test/issues/3
vuldb.com/?id.331508 (VDB-331508 | DedeBIZ spec_add.php sql injection)
vuldb.com/?ctiid.331508 (VDB-331508 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.679692 (Submit #679692 | DedeBIZ CMS v6.3.2 SQL Injection)
github.com/ZZCTD/zz_test/issues/3