Description
A security vulnerability has been detected in code-projects Simple Grading System 1.0. Affected by this issue is some unknown functionality of the file /delete_student.php of the component Admin Panel. Such manipulation of the argument ID leads to sql injection. The attack can be launched remotely. The exploit has been disclosed publicly and may be used.
Es wurde eine Schwachstelle in code-projects Simple Grading System 1.0 entdeckt. Betroffen ist eine unbekannte Funktion der Datei /delete_student.php der Komponente Admin Panel. Die Bearbeitung des Arguments ID verursacht sql injection. Ein Angriff ist aus der Distanz möglich. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
Timeline
2025-08-29: | Advisory disclosed |
2025-08-29: | VulDB entry created |
2025-08-29: | VulDB entry last update |
Credits
liule (VulDB User)
References
vuldb.com/?id.321873 (VDB-321873 | code-projects Simple Grading System Admin Panel delete_student.php sql injection)
vuldb.com/?ctiid.321873 (VDB-321873 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.637257 (Submit #637257 | https://code-projects.org/ simple-grading-system-in-php-with-source-code 1.0 SQL Injection)
www.yuque.com/...ghuexlgkz/zepczx/uqhw0llf4ry9f2kk?singleDoc
code-projects.org/