Description
A security flaw has been discovered in code-projects Human Resource Integrated System 1.0. Impacted is an unknown function of the file login_attendance2.php. Performing manipulation of the argument employee_id/date results in sql injection. The attack can be initiated remotely. The exploit has been released to the public and may be exploited.
In code-projects Human Resource Integrated System 1.0 wurde eine Schwachstelle gefunden. Hierbei betrifft es unbekannten Programmcode der Datei login_attendance2.php. Dank der Manipulation des Arguments employee_id/date mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff lässt sich über das Netzwerk starten. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
2025-08-30: | Advisory disclosed |
2025-08-30: | VulDB entry created |
2025-08-30: | VulDB entry last update |
Credits
cooorgi (VulDB User)
References
vuldb.com/?id.322042 (VDB-322042 | code-projects Human Resource Integrated System login_attendance2.php sql injection)
vuldb.com/?ctiid.322042 (VDB-322042 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.640113 (Submit #640113 | code-projects Human Resource Integrated System 1.0 SQL Injection)
github.com/...gi/cve/blob/main/hris_sql_login_attendance2.md
code-projects.org/