Description
A vulnerability was determined in SourceCodester Online Bank Management System up to 1.0. This vulnerability affects unknown code of the file /bank/transfer.php. The manipulation of the argument email leads to sql injection. The attack can be initiated remotely.
Das betrifft eine unbekannte Funktionalität der Datei /bank/transfer.php. Durch Manipulieren des Arguments email mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk angegangen werden.
Problem types
Product status
Timeline
2025-08-14: | Advisory disclosed |
2025-08-14: | VulDB entry created |
2025-08-14: | VulDB entry last update |
Credits
firewall (VulDB User)
References
vuldb.com/?id.320086 (VDB-320086 | SourceCodester Online Bank Management System transfer.php sql injection)
vuldb.com/?ctiid.320086 (VDB-320086 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.631861 (Submit #631861 | https://www.sourcecodester.com/php/15373 online-banking-management-system 1.0 SQL Injection)
www.sourcecodester.com/