Description
A vulnerability was found in code-projects Student Information Management System 1.0 and classified as critical. Affected by this issue is the function cancel. The manipulation of the argument first_name/last_name leads to stack-based buffer overflow. The attack needs to be approached locally. The exploit has been disclosed to the public and may be used.
Eine Schwachstelle wurde in code-projects Student Information Management System 1.0 gefunden. Sie wurde als kritisch eingestuft. Davon betroffen ist die Funktion cancel. Durch das Manipulieren des Arguments first_name/last_name mit unbekannten Daten kann eine stack-based buffer overflow-Schwachstelle ausgenutzt werden. Der Angriff muss lokal passieren. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-04-29: | Advisory disclosed |
| 2025-04-29: | VulDB entry created |
| 2025-04-29: | VulDB entry last update |
Credits
zzzxc (VulDB User)
References
vuldb.com/?id.306500 (VDB-306500 | code-projects Student Information Management System cancel stack-based overflow)
vuldb.com/?ctiid.306500 (VDB-306500 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.559466 (Submit #559466 | Student Information Management System stack overflow in main function v1.0 Buffer Overflow)
github.com/zzzxc643/cve/blob/main/Student_Info_System.md
code-projects.org/