Description
A vulnerability has been found in code-projects Fruit Shop Management System 1.0. Affected by this vulnerability is an unknown functionality of the file products.php. Such manipulation of the argument product_code/gen_name/product_name/supplier leads to cross site scripting. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used.
In code-projects Fruit Shop Management System 1.0 ist eine Schwachstelle entdeckt worden. Betroffen hiervon ist ein unbekannter Ablauf der Datei products.php. Durch das Beeinflussen des Arguments product_code/gen_name/product_name/supplier mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
2025-09-02: | Advisory disclosed |
2025-09-02: | VulDB entry created |
2025-09-02: | VulDB entry last update |
Credits
111ctx (VulDB User)
References
vuldb.com/?id.322191 (VDB-322191 | code-projects Fruit Shop Management System products.php cross site scripting)
vuldb.com/?ctiid.322191 (VDB-322191 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.641940 (Submit #641940 | code-projects Fruit Shop Management System 1.0 Cross Site Scripting)
github.com/chen2496088236/CVE/issues/3
code-projects.org/