Description
A weakness has been identified in code-projects POS Pharmacy System 1.0. Affected is an unknown function of the file /main/products.php. This manipulation of the argument product_code/gen_name/product_name/supplier causes cross site scripting. The attack can be initiated remotely. The exploit has been made available to the public and could be exploited.
In code-projects POS Pharmacy System 1.0 wurde eine Schwachstelle gefunden. Hierbei geht es um eine nicht exakt ausgemachte Funktion der Datei /main/products.php. Dank der Manipulation des Arguments product_code/gen_name/product_name/supplier mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
2025-09-03: | Advisory disclosed |
2025-09-03: | VulDB entry created |
2025-09-03: | VulDB entry last update |
Credits
111ctx (VulDB User)
References
vuldb.com/?id.322322 (VDB-322322 | code-projects POS Pharmacy System products.php cross site scripting)
vuldb.com/?ctiid.322322 (VDB-322322 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.642420 (Submit #642420 | code-projects POS Pharmacy System 1.0 Cross Site Scripting)
github.com/chen2496088236/CVE/issues/4
code-projects.org/