Description
A vulnerability classified as critical was found in code-projects Prison Management System 1.0. This vulnerability affects the function addrecord of the component Prison_Mgmt_Sys. The manipulation of the argument filename leads to stack-based buffer overflow. An attack has to be approached locally. The exploit has been disclosed to the public and may be used.
In code-projects Prison Management System 1.0 wurde eine Schwachstelle entdeckt. Sie wurde als kritisch eingestuft. Das betrifft die Funktion addrecord der Komponente Prison_Mgmt_Sys. Durch die Manipulation des Arguments filename mit unbekannten Daten kann eine stack-based buffer overflow-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs hat dabei lokal zu erfolgen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-04-29: | Advisory disclosed |
| 2025-04-29: | VulDB entry created |
| 2025-04-29: | VulDB entry last update |
Credits
zzzxc (VulDB User)
References
vuldb.com/?id.306496 (VDB-306496 | code-projects Prison Management System Prison_Mgmt_Sys addrecord stack-based overflow)
vuldb.com/?ctiid.306496 (VDB-306496 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.559359 (Submit #559359 | Prison_Mgmt_Sys stack overflow in addrecord function v1.0 Buffer Overflow)
github.com/zzzxc643/cve/blob/main/Prison_Mgmt_Sys.md
code-projects.org/