Files
CVEs-PoC/2025/CVE-2025-9028.md
T
2025-09-29 21:09:30 +02:00

1.2 KiB

CVE-2025-9028

Description

A flaw has been found in code-projects Online Medicine Guide 1.0. This vulnerability affects unknown code of the file /adphar.php. Executing manipulation of the argument phuname can lead to sql injection. The attack can be launched remotely. The exploit has been published and may be used. Es wurde eine Schwachstelle in code-projects Online Medicine Guide 1.0 entdeckt. Betroffen davon ist eine unbekannte Funktion der Datei /adphar.php. Die Manipulation des Arguments phuname führt zu sql injection. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.

POC

Reference

Github