Description
A vulnerability was determined in itsourcecode Student Information Management System 1.0. This issue affects some unknown processing of the file /admin/modules/student/index.php. This manipulation of the argument studentId causes sql injection. The attack may be initiated remotely. The exploit has been publicly disclosed and may be utilized.
Eine Schwachstelle wurde in itsourcecode Student Information Management System 1.0 gefunden. Dies betrifft einen unbekannten Teil der Datei /admin/modules/student/index.php. Mit der Manipulation des Arguments studentId mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
2025-09-02: | Advisory disclosed |
2025-09-02: | VulDB entry created |
2025-09-02: | VulDB entry last update |
Credits
HUAYER (VulDB User)
References
vuldb.com/?id.322184 (VDB-322184 | itsourcecode Student Information Management System index.php sql injection)
vuldb.com/?ctiid.322184 (VDB-322184 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.641750 (Submit #641750 | itsourcecode Student Information Management System V1.0 SQL injection)
github.com/hjsjbsg/record-for-own/issues/4
itsourcecode.com/