Description
A security flaw has been discovered in code-projects Human Resource Integrated System 1.0. This impacts an unknown function of the file /login_timeee.php. Performing manipulation of the argument emp_id results in sql injection. The attack may be initiated remotely. The exploit has been released to the public and may be exploited.
Eine Schwachstelle wurde in code-projects Human Resource Integrated System 1.0 gefunden. Hierbei betrifft es unbekannten Programmcode der Datei /login_timeee.php. Durch Beeinflussen des Arguments emp_id mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff lässt sich über das Netzwerk starten. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
2025-08-30: | Advisory disclosed |
2025-08-30: | VulDB entry created |
2025-08-30: | VulDB entry last update |
Credits
cooorgi (VulDB User)
References
vuldb.com/?id.322024 (VDB-322024 | code-projects Human Resource Integrated System login_timeee.php sql injection)
vuldb.com/?ctiid.322024 (VDB-322024 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.639773 (Submit #639773 | code-projects Human Resource Integrated System 1.0 SQL Injection)
github.com/cooorgi/cve/blob/main/sql.md
code-projects.org/