Files
CVEs-PoC/2025/CVE-2025-9706.md
T
2025-09-29 21:09:30 +02:00

1.2 KiB

CVE-2025-9706

Description

A security vulnerability has been detected in SourceCodester Water Billing System 1.0. Affected by this vulnerability is an unknown functionality of the file /edit.php. Such manipulation of the argument ID leads to sql injection. The attack can be executed remotely. The exploit has been disclosed publicly and may be used. In SourceCodester Water Billing System 1.0 ist eine Schwachstelle entdeckt worden. Betroffen ist eine unbekannte Funktion der Datei /edit.php. Die Manipulation des Arguments ID führt zu sql injection. Ein Angriff ist aus der Distanz möglich. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.

POC

Reference

Github