Description
A vulnerability was detected in code-projects Simple Online Hotel Reservation System 1.0. This issue affects some unknown processing of the file /admin/edit_account.php. Performing manipulation of the argument admin_id results in sql injection. The attack is possible to be carried out remotely. The exploit is now public and may be used.
In code-projects Simple Online Hotel Reservation System 1.0 wurde eine Schwachstelle gefunden. Es ist betroffen eine unbekannte Funktion der Datei /admin/edit_account.php. Dank der Manipulation des Arguments admin_id mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
Timeline
| 2025-11-14: | Advisory disclosed |
| 2025-11-14: | VulDB entry created |
| 2025-11-14: | VulDB entry last update |
Credits
pfdlyy (VulDB User)
References
vuldb.com/?id.332458 (VDB-332458 | code-projects Simple Online Hotel Reservation System edit_account.php sql injection)
vuldb.com/?ctiid.332458 (VDB-332458 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.684617 (Submit #684617 | Code-projects SIMPLE ONLINE HOTEL RESERVATION SYSTEM 1.0 SQL Injection)
github.com/pfdlyy/CVE/issues/1
code-projects.org/