Description
A vulnerability was identified in code-projects Human Resource Integrated System 1.0. This issue affects some unknown processing of the file /login.php. Such manipulation of the argument user/pass leads to sql injection. It is possible to launch the attack remotely. The exploit is publicly available and might be used.
Es wurde eine Schwachstelle in code-projects Human Resource Integrated System 1.0 entdeckt. Dabei betrifft es einen unbekannter Codeteil der Datei /login.php. Die Bearbeitung des Arguments user/pass verursacht sql injection. Der Angriff kann über das Netzwerk passieren. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
2025-08-30: | Advisory disclosed |
2025-08-30: | VulDB entry created |
2025-08-30: | VulDB entry last update |
Credits
cooorgi (VulDB User)
References
vuldb.com/?id.322041 (VDB-322041 | code-projects Human Resource Integrated System login.php sql injection)
vuldb.com/?ctiid.322041 (VDB-322041 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.640112 (Submit #640112 | code-projects Human Resource Integrated System 1.0 SQL Injection)
github.com/cooorgi/cve/blob/main/hris_sql_login.md
code-projects.org/