Description
A security flaw has been discovered in PHPGurukul Tourism Management System 1.0. The affected element is an unknown function of the file /admin/user-bookings.php. The manipulation of the argument uid results in sql injection. It is possible to launch the attack remotely. The exploit has been released to the public and may be exploited.
Es wurde eine Schwachstelle in PHPGurukul Tourism Management System 1.0 entdeckt. Dabei geht es um eine nicht genauer bekannte Funktion der Datei /admin/user-bookings.php. Die Manipulation des Arguments uid führt zu sql injection. Der Angriff lässt sich über das Netzwerk starten. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
| 2025-11-15: | Advisory disclosed |
| 2025-11-15: | VulDB entry created |
| 2025-11-15: | VulDB entry last update |
Credits
littlewhite (VulDB User)
References
vuldb.com/?id.332581 (VDB-332581 | PHPGurukul Tourism Management System user-bookings.php sql injection)
vuldb.com/?ctiid.332581 (VDB-332581 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.687578 (Submit #687578 | PHPGurukul Tourism Management System in PHP with Source code V1.0 SQL Injection)
github.com/L-Bitter/CVE/issues/3
phpgurukul.com/