Description
A vulnerability was found in code-projects Nero Social Networking Site 1.0. The affected element is an unknown function of the file /profilefriends.php. Performing manipulation of the argument ID results in sql injection. The attack may be initiated remotely. The exploit has been made public and could be used.
In code-projects Nero Social Networking Site 1.0 wurde eine Schwachstelle gefunden. Es geht um eine nicht näher bekannte Funktion der Datei /profilefriends.php. Mit der Manipulation des Arguments ID mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk angegangen werden. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
| 2025-11-16: | Advisory disclosed |
| 2025-11-16: | VulDB entry created |
| 2025-11-16: | VulDB entry last update |
References
vuldb.com/?id.332614 (VDB-332614 | code-projects Nero Social Networking Site profilefriends.php sql injection)
vuldb.com/?ctiid.332614 (VDB-332614 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.690963 (Submit #690963 | code-projects Nero Social Networking Site 1.0 SQL Injection)
github.com/daojian1/Nero-Social-Networking-Site-V1.0_005
github.com/...l-Networking-Site-V1.0_005/blob/main/report.md
code-projects.org/