Description
A flaw has been found in PHPGurukul Beauty Parlour Management System 1.1. Affected by this vulnerability is an unknown functionality of the file /admin/update-image.php. This manipulation of the argument lid causes sql injection. The attack may be initiated remotely. The exploit has been published and may be used.
In PHPGurukul Beauty Parlour Management System 1.1 wurde eine Schwachstelle gefunden. Betroffen davon ist ein unbekannter Prozess der Datei /admin/update-image.php. Die Veränderung des Parameters lid resultiert in sql injection. Umgesetzt werden kann der Angriff über das Netzwerk. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
2025-09-03: | Advisory disclosed |
2025-09-03: | VulDB entry created |
2025-09-03: | VulDB entry last update |
Credits
xiaoxin (VulDB User)
References
vuldb.com/?id.322334 (VDB-322334 | PHPGurukul Beauty Parlour Management System update-image.php sql injection)
vuldb.com/?ctiid.322334 (VDB-322334 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.643034 (Submit #643034 | PHPGurukul Beauty Parlour Management System V1.1 SQL Injection)
github.com/xiaoxinkaishi/cve/issues/3
phpgurukul.com/