Home

Description

EN DE

A vulnerability was found in shafhasan chatbox up to 156a39cde62f78532c3265a70eda12c70907e56f. This impacts an unknown function of the file /chat.php. The manipulation of the argument user_id results in sql injection. The attack may be performed from a remote location. The exploit has been made public and could be used. This product utilizes a rolling release system for continuous delivery, and as such, version information for affected or updated releases is not disclosed.

In shafhasan chatbox bis 156a39cde62f78532c3265a70eda12c70907e56f ist eine Schwachstelle entdeckt worden. Das betrifft eine unbekannte Funktionalität der Datei /chat.php. Die Bearbeitung des Arguments user_id verursacht sql injection. Der Angriff kann über das Netzwerk angegangen werden. Die Ausnutzung wurde veröffentlicht und kann verwendet werden. Dieses Produkt setzt Rolling Releases ein. Aus diesem Grund sind Details zu betroffenen oder zu aktualisierende Versionen nicht verfügbar.

PUBLISHED Reserved 2025-08-29 | Published 2025-08-29 | Updated 2025-08-29 | Assigner VulDB




MEDIUM: 5.3CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P
MEDIUM: 6.3CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R
MEDIUM: 6.3CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R
6.5AV:N/AC:L/Au:S/C:P/I:P/A:P/E:POC/RL:ND/RC:UR

Problem types

SQL Injection

Injection

Product status

156a39cde62f78532c3265a70eda12c70907e56f
affected

Timeline

2025-08-29:Advisory disclosed
2025-08-29:VulDB entry created
2025-08-29:VulDB entry last update

Credits

Maloy Roy Orko finder

MaloyRoyOrko (VulDB User) reporter

MaloyRoyOrko (VulDB User) analyst

References

vuldb.com/?id.321859 (VDB-321859 | shafhasan chatbox chat.php sql injection) vdb-entry technical-description

vuldb.com/?ctiid.321859 (VDB-321859 | CTI Indicators (IOB, IOC, TTP, IOA)) signature permissions-required

vuldb.com/?submit.636884 (Submit #636884 | shafhasan Chatbox 1.0 1.0 SQL Injection) third-party-advisory

www.websecurityinsights.my.id/...hpuserid-sql-injection.html exploit

cve.org (CVE-2025-9651)

nvd.nist.gov (CVE-2025-9651)

Download JSON