Description
A flaw has been found in code-projects Responsive Hotel Site 1.0. This affects an unknown part of the file /admin/roomdel.php. Executing manipulation of the argument ID can lead to sql injection. It is possible to launch the attack remotely. The exploit has been published and may be used.
In code-projects Responsive Hotel Site 1.0 ist eine Schwachstelle entdeckt worden. Betroffen davon ist eine unbekannte Funktion der Datei /admin/roomdel.php. Die Bearbeitung des Arguments ID verursacht sql injection. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
| 2025-11-08: | Advisory disclosed |
| 2025-11-08: | VulDB entry created |
| 2025-11-08: | VulDB entry last update |
Credits
HOYA (VulDB User)
References
vuldb.com/?id.331631 (VDB-331631 | code-projects Responsive Hotel Site roomdel.php sql injection)
vuldb.com/?ctiid.331631 (VDB-331631 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.681061 (Submit #681061 | code-projects Responsive Hotel Site 1.0 SQL Injection)
github.com/HoyaAm/cve-hoya/blob/main/report.md
code-projects.org/