Description
A vulnerability, which was classified as critical, has been found in code-projects Document Management System 1.0. This issue affects some unknown processing of the file /insert.php. The manipulation of the argument uploaded_file leads to unrestricted upload. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used.
Eine Schwachstelle wurde in code-projects Document Management System 1.0 entdeckt. Sie wurde als kritisch eingestuft. Davon betroffen ist unbekannter Code der Datei /insert.php. Durch Manipulation des Arguments uploaded_file mit unbekannten Daten kann eine unrestricted upload-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-07-25: | Advisory disclosed |
| 2025-07-25: | VulDB entry created |
| 2025-07-25: | VulDB entry last update |
References
vuldb.com/?id.317585 (VDB-317585 | code-projects Document Management System insert.php unrestricted upload)
vuldb.com/?ctiid.317585 (VDB-317585 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.621411 (Submit #621411 | code-projects document-management-system-in-php-with-source-code v1.0 Unrestricted Upload)
github.com/XiaoJiesecqwq/CVE/issues/4
code-projects.org/