Description
A security vulnerability has been detected in itsourcecode Web-Based Internet Laboratory Management System 1.0. The impacted element is an unknown function of the file /course/controller.php. Such manipulation leads to sql injection. The attack can be executed remotely. The exploit has been disclosed publicly and may be used.
Es wurde eine Schwachstelle in itsourcecode Web-Based Internet Laboratory Management System 1.0 entdeckt. Betroffen ist eine unbekannte Funktion der Datei /course/controller.php. Die Manipulation führt zu sql injection. Ein Angriff ist aus der Distanz möglich. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
| 2025-11-17: | Advisory disclosed |
| 2025-11-17: | VulDB entry created |
| 2025-11-17: | VulDB entry last update |
Credits
f14g2 (VulDB User)
References
vuldb.com/?id.332637 (VDB-332637 | itsourcecode Web-Based Internet Laboratory Management System controller.php sql injection)
vuldb.com/?ctiid.332637 (VDB-332637 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.691786 (Submit #691786 | itsourcecode Web-Based Internet Laboratory Management System V1.0 SQL Injection)
github.com/f14g-orz/CVE/issues/3
itsourcecode.com/