Description
A flaw has been found in SourceCodester Online Book Store 1.0. This issue affects some unknown processing of the file /publisher_list.php. This manipulation of the argument pubid causes sql injection. It is possible to initiate the attack remotely. The exploit has been published and may be used.
Eine Schwachstelle wurde in SourceCodester Online Book Store 1.0 gefunden. Betroffen davon ist ein unbekannter Prozess der Datei /publisher_list.php. Durch Manipulation des Arguments pubid mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
2025-08-29: | Advisory disclosed |
2025-08-29: | VulDB entry created |
2025-08-29: | VulDB entry last update |
Credits
xyz123 (VulDB User)
References
vuldb.com/?id.321920 (VDB-321920 | SourceCodester Online Book Store publisher_list.php sql injection)
vuldb.com/?ctiid.321920 (VDB-321920 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.639215 (Submit #639215 | SourceCodester Online Book Store 1.0 SQL Injection)
github.com/0510green-hand/cve/issues/3
www.sourcecodester.com/