Description
A vulnerability was detected in code-projects Online Job Search Engine 1.0. This affects an unknown function of the file /login.php. Performing manipulation of the argument username/phone results in sql injection. The attack is possible to be carried out remotely. The exploit is now public and may be used.
Eine Schwachstelle wurde in code-projects Online Job Search Engine 1.0 gefunden. Es ist betroffen eine unbekannte Funktion der Datei /login.php. Mit der Manipulation des Arguments username/phone mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
Timeline
| 2025-11-09: | Advisory disclosed |
| 2025-11-09: | VulDB entry created |
| 2025-11-09: | VulDB entry last update |
Credits
lakshay12311 (VulDB User)
References
vuldb.com/?id.331648 (VDB-331648 | code-projects Online Job Search Engine login.php sql injection)
vuldb.com/?ctiid.331648 (VDB-331648 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.681740 (Submit #681740 | code-projects Online Job Search Engine 1.0 SQL Injection)
github.com/...iscovery/blob/main/Online Job Search Engine.md
github.com/...iscovery/blob/main/Online Job Search Engine.md
code-projects.org/