Files
CVEs-PoC/2025/CVE-2025-9742.md
T
2025-09-29 21:09:30 +02:00

1.3 KiB

CVE-2025-9742

Description

A vulnerability was identified in code-projects Human Resource Integrated System 1.0. This issue affects some unknown processing of the file /login.php. Such manipulation of the argument user/pass leads to sql injection. It is possible to launch the attack remotely. The exploit is publicly available and might be used. Es wurde eine Schwachstelle in code-projects Human Resource Integrated System 1.0 entdeckt. Dabei betrifft es einen unbekannter Codeteil der Datei /login.php. Die Bearbeitung des Arguments user/pass verursacht sql injection. Der Angriff kann über das Netzwerk passieren. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.

POC

Reference

Github

No PoCs found on GitHub currently.