Description
A vulnerability has been found in projectworlds Advanced Library Management System 1.0. Impacted is an unknown function of the file /borrowed_book_search.php. Such manipulation of the argument datefrom/dateto leads to sql injection. The attack can be launched remotely. The exploit has been disclosed to the public and may be used.
Es wurde eine Schwachstelle in projectworlds Advanced Library Management System 1.0 entdeckt. Betroffen hiervon ist ein unbekannter Ablauf der Datei /borrowed_book_search.php. Dank Manipulation des Arguments datefrom/dateto mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
Timeline
| 2025-11-16: | Advisory disclosed |
| 2025-11-16: | VulDB entry created |
| 2025-11-16: | VulDB entry last update |
Credits
Choco094late (VulDB User)
References
vuldb.com/?id.332613 (VDB-332613 | projectworlds Advanced Library Management System borrowed_book_search.php sql injection)
vuldb.com/?ctiid.332613 (VDB-332613 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.690797 (Submit #690797 | projectworlds Advanced Library Management System 1.0 SQL Injection)
github.com/CH0ico/CVE_choco_1/blob/master/report.md