Description
A security vulnerability has been detected in SourceCodester Eye Clinic Management System 1.0. Affected by this issue is some unknown functionality of the file /main/search_index_Diagnosis.php. Such manipulation of the argument Search leads to sql injection. It is possible to launch the attack remotely. The exploit has been disclosed publicly and may be used.
In SourceCodester Eye Clinic Management System 1.0 ist eine Schwachstelle entdeckt worden. Betroffen ist eine unbekannte Funktion der Datei /main/search_index_Diagnosis.php. Dank Manipulation des Arguments Search mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Ein Angriff ist aus der Distanz möglich. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
2025-08-31: | Advisory disclosed |
2025-08-31: | VulDB entry created |
2025-08-31: | VulDB entry last update |
Credits
WeQi (VulDB User)
References
vuldb.com/?id.322071 (VDB-322071 | SourceCodester Eye Clinic Management System search_index_Diagnosis.php sql injection)
vuldb.com/?ctiid.322071 (VDB-322071 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.640865 (Submit #640865 | SourceCodester Eye Clinic Management System V1.0 SQL Injection)
github.com/WHOAMI-xiaoyu/CVE/blob/main/CVE_3.md
www.sourcecodester.com/