Description
A vulnerability was determined in code-projects Student Information System 2.0. The affected element is an unknown function of the file /register.php. This manipulation causes cross site scripting. It is possible to initiate the attack remotely. The exploit has been publicly disclosed and may be utilized.
In code-projects Student Information System 2.0 wurde eine Schwachstelle gefunden. Dies betrifft einen unbekannten Teil der Datei /register.php. Dank der Manipulation mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-11-15: | Advisory disclosed |
| 2025-11-15: | VulDB entry created |
| 2025-11-15: | VulDB entry last update |
Credits
yunlin (VulDB User)
References
vuldb.com/?id.332570 (VDB-332570 | code-projects Student Information System register.php cross site scripting)
vuldb.com/?ctiid.332570 (VDB-332570 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.687529 (Submit #687529 | code-projects Student Information System 2.0 Improper Neutralization of Alternate XSS Syntax)
github.com/asd1238525/cve/blob/main/xss6.md
code-projects.org/