Description
A vulnerability was detected in code-projects Student Information System 2.0. This affects an unknown part of the file /searchquery.php. Performing manipulation of the argument s results in sql injection. Remote exploitation of the attack is possible. The exploit is now public and may be used.
In code-projects Student Information System 2.0 wurde eine Schwachstelle gefunden. Es ist betroffen eine unbekannte Funktion der Datei /searchquery.php. Durch Beeinflussen des Arguments s mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
| 2025-11-15: | Advisory disclosed |
| 2025-11-15: | VulDB entry created |
| 2025-11-15: | VulDB entry last update |
Credits
936803842 (VulDB User)
References
vuldb.com/?id.332566 (VDB-332566 | code-projects Student Information System searchquery.php sql injection)
vuldb.com/?ctiid.332566 (VDB-332566 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.687522 (Submit #687522 | code-projects Student Information System 2.0 SQL Injection)
github.com/asd1238525/cve/blob/main/SQL12.md
code-projects.org/