Description
A security vulnerability has been detected in code-projects Online Medicine Guide 1.0. This vulnerability affects unknown code of the file /cart/index.php. Such manipulation of the argument uname leads to sql injection. The attack can be executed remotely. The exploit has been disclosed publicly and may be used.
Es wurde eine Schwachstelle in code-projects Online Medicine Guide 1.0 entdeckt. Betroffen ist eine unbekannte Funktion der Datei /cart/index.php. Die Bearbeitung des Arguments uname verursacht sql injection. Ein Angriff ist aus der Distanz möglich. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
| 2025-08-02: | Advisory disclosed |
| 2025-08-02: | VulDB entry created |
| 2025-09-05: | VulDB entry last update |
Credits
Yingjie Mao
shokaku (VulDB User)
shokaku (VulDB User)
References
vuldb.com/?id.318597 (VDB-318597 | code-projects Online Medicine Guide index.php sql injection)
vuldb.com/?ctiid.318597 (VDB-318597 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.626777 (Submit #626777 | code-projects Online Medicine Guide V1.0 SQL Injection)
github.com/shokaku-cyb/cve/issues/1
code-projects.org/