Description
A vulnerability has been found in SourceCodester/oretnom23 Stock Management System 1.0 and classified as problematic. This vulnerability affects unknown code of the file /classes/Users.php?f=save. The manipulation leads to cross-site request forgery. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used.
In SourceCodester/oretnom23 Stock Management System 1.0 wurde eine problematische Schwachstelle gefunden. Es geht um eine nicht näher bekannte Funktion der Datei /classes/Users.php?f=save. Mittels Manipulieren mit unbekannten Daten kann eine cross-site request forgery-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-05-05: | Advisory disclosed |
| 2025-05-05: | VulDB entry created |
| 2025-05-05: | VulDB entry last update |
Credits
Th3W0lf (VulDB User)
References
vuldb.com/?id.307390 (VDB-307390 | SourceCodester/oretnom23 Stock Management System Users.php cross-site request forgery)
vuldb.com/?ctiid.307390 (VDB-307390 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.563102 (Submit #563102 | SourceCodester Stock Management System (SMS-PHP by oretnom23) 1.0 Cross-Site Request Forgery)
github.com/...Vulnerabilities/blob/main/SMS-PHP/CSRF/info.md