Description
A flaw has been found in Campcodes Supplier Management System 1.0. This affects an unknown function of the file /manufacturer/edit_unit.php. This manipulation of the argument ID causes sql injection. The attack may be initiated remotely. The exploit has been published and may be used.
In Campcodes Supplier Management System 1.0 wurde eine Schwachstelle gefunden. Betroffen davon ist ein unbekannter Prozess der Datei /manufacturer/edit_unit.php. Durch Beeinflussen des Arguments ID mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
| 2025-11-16: | Advisory disclosed |
| 2025-11-16: | VulDB entry created |
| 2025-11-16: | VulDB entry last update |
Credits
arpcyber060 (VulDB User)
References
vuldb.com/?id.332594 (VDB-332594 | Campcodes Supplier Management System edit_unit.php sql injection)
vuldb.com/?ctiid.332594 (VDB-332594 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.688780 (Submit #688780 | campcodes Supplier Management System V1.0 SQL Injection)
github.com/arpcyber060/CVE/issues/1
www.campcodes.com/