Description
A vulnerability was detected in 1000projects Design & Development of Student Database Management System 1.0. Affected is an unknown function of the file /TeacherLogin/Academics/SubjectDetails.php. The manipulation of the argument SubCode results in sql injection. The attack may be performed from remote. The exploit is now public and may be used.
Es wurde eine Schwachstelle in 1000projects Design & Development of Student Database Management System 1.0 entdeckt. Betroffen ist eine unbekannte Verarbeitung der Datei /TeacherLogin/Academics/SubjectDetails.php. Durch die Manipulation des Arguments SubCode mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
| 2025-11-17: | Advisory disclosed |
| 2025-11-17: | VulDB entry created |
| 2025-11-17: | VulDB entry last update |
Credits
f14g2 (VulDB User)
References
vuldb.com/?id.332629 (VDB-332629 | 1000projects Design & Development of Student Database Management System SubjectDetails.php sql injection)
vuldb.com/?ctiid.332629 (VDB-332629 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.691612 (Submit #691612 | 1000projects Design & Development of Student Database Management System V1.0 SQL Injection)
github.com/f14g-orz/CVE/issues/2