Description
A vulnerability was identified in SourceCodester Online Bank Management System up to 1.0. This issue affects some unknown processing of the file /bank/statements.php. The manipulation of the argument email leads to sql injection. The attack may be initiated remotely.
Dies betrifft einen unbekannten Teil der Datei /bank/statements.php. Durch das Beeinflussen des Arguments email mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren.
Problem types
Product status
Timeline
2025-08-14: | Advisory disclosed |
2025-08-14: | VulDB entry created |
2025-08-14: | VulDB entry last update |
Credits
firewall (VulDB User)
References
vuldb.com/?id.320087 (VDB-320087 | SourceCodester Online Bank Management System statements.php sql injection)
vuldb.com/?ctiid.320087 (VDB-320087 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.631862 (Submit #631862 | https://www.sourcecodester.com/php/15373 online-banking-management-system 1.0 SQL Injection)
www.sourcecodester.com/