Description
A weakness has been identified in code-projects Online Medicine Guide 1.0. This affects an unknown part of the file /cusfindphar2.php. This manipulation of the argument Search causes sql injection. Remote exploitation of the attack is possible. The exploit has been made available to the public and could be exploited.
Eine Schwachstelle wurde in code-projects Online Medicine Guide 1.0 gefunden. Hierbei geht es um eine nicht exakt ausgemachte Funktion der Datei /cusfindphar2.php. Die Veränderung des Parameters Search resultiert in sql injection. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
| 2025-08-02: | Advisory disclosed |
| 2025-08-02: | VulDB entry created |
| 2025-09-05: | VulDB entry last update |
Credits
Yingjie Mao
shokaku (VulDB User)
shokaku (VulDB User)
References
vuldb.com/?id.318596 (VDB-318596 | code-projects Online Medicine Guide cusfindphar2.php sql injection)
vuldb.com/?ctiid.318596 (VDB-318596 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.626776 (Submit #626776 | code-projects Online Medicine Guide V1.0 SQL Injection)
github.com/shokaku-cyb/cve/issues/2
code-projects.org/