Description
A vulnerability, which was classified as critical, has been found in code-projects Voting System 1.0. This issue affects some unknown processing of the file /admin/voters_add.php. The manipulation of the argument firstname/lastname leads to sql injection. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used.
Eine Schwachstelle wurde in code-projects Voting System 1.0 entdeckt. Sie wurde als kritisch eingestuft. Betroffen davon ist ein unbekannter Prozess der Datei /admin/voters_add.php. Durch die Manipulation des Arguments firstname/lastname mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-07-12: | Advisory disclosed |
| 2025-07-12: | VulDB entry created |
| 2025-07-12: | VulDB entry last update |
Credits
iC0rner (VulDB User)
References
vuldb.com/?id.316253 (VDB-316253 | code-projects Voting System voters_add.php sql injection)
vuldb.com/?ctiid.316253 (VDB-316253 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.615021 (Submit #615021 | code-projects Voting System 1.0 SQL Injection)
github.com/i-Corner/cve/issues/3
code-projects.org/