Description
A security flaw has been discovered in code-projects Simple Grading System 1.0. Affected is an unknown function of the file /add_student_grade.php of the component Admin Panel. The manipulation of the argument Add results in sql injection. It is possible to launch the attack remotely. The exploit has been released to the public and may be exploited.
In code-projects Simple Grading System 1.0 ist eine Schwachstelle entdeckt worden. Dabei geht es um eine nicht genauer bekannte Funktion der Datei /add_student_grade.php der Komponente Admin Panel. Die Manipulation des Arguments Add führt zu sql injection. Der Angriff lässt sich über das Netzwerk starten. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
2025-08-29: | Advisory disclosed |
2025-08-29: | VulDB entry created |
2025-08-29: | VulDB entry last update |
Credits
liule (VulDB User)
References
vuldb.com/?id.321871 (VDB-321871 | code-projects Simple Grading System Admin Panel add_student_grade.php sql injection)
vuldb.com/?ctiid.321871 (VDB-321871 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.637255 (Submit #637255 | https://code-projects.org/ simple-grading-system-in-php-with-source-code 1.0 SQL Injection)
www.yuque.com/...ghuexlgkz/zepczx/hg9oefolxkpyof4l?singleDoc
code-projects.org/