Description
A security flaw has been discovered in itsourcecode Inventory Management System 1.0. Affected is an unknown function of the file /LogSignModal.PHP. The manipulation of the argument U_USERNAME results in sql injection. The attack can be launched remotely. The exploit has been released to the public and may be exploited.
In itsourcecode Inventory Management System 1.0 ist eine Schwachstelle entdeckt worden. Dabei geht es um eine nicht genauer bekannte Funktion der Datei /LogSignModal.PHP. Durch das Manipulieren des Arguments U_USERNAME mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff lässt sich über das Netzwerk starten. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
Timeline
| 2025-11-15: | Advisory disclosed |
| 2025-11-15: | VulDB entry created |
| 2025-11-15: | VulDB entry last update |
Credits
zhouhuan (VulDB User)
References
vuldb.com/?id.332563 (VDB-332563 | itsourcecode Inventory Management System LogSignModal.PHP sql injection)
vuldb.com/?ctiid.332563 (VDB-332563 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.686734 (Submit #686734 | itsourcecode Inventory Management System V1.0 SQL Injection)
github.com/yihaofuweng/cve/issues/57
itsourcecode.com/