Description
A vulnerability was determined in Campcodes School Fees Payment Management System 1.0. This impacts an unknown function of the file /ajax.php?action=login. This manipulation of the argument Username causes sql injection. Remote exploitation of the attack is possible. The exploit has been publicly disclosed and may be utilized.
In Campcodes School Fees Payment Management System 1.0 wurde eine Schwachstelle gefunden. Dies betrifft einen unbekannten Teil der Datei /ajax.php?action=login. Durch Manipulieren des Arguments Username mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
| 2025-11-16: | Advisory disclosed |
| 2025-11-16: | VulDB entry created |
| 2025-11-16: | VulDB entry last update |
Credits
asants (VulDB User)
References
vuldb.com/?id.332606 (VDB-332606 | Campcodes School Fees Payment Management System ajax.php sql injection)
vuldb.com/?ctiid.332606 (VDB-332606 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.690044 (Submit #690044 | Campcodes School Fees Payment Management System V1.0 SQL Injection)
github.com/ASantsSec/CVE/issues/18
www.campcodes.com/