CVE-2025-5705: code-projects Real Estate Property Management System Property.php sql injection

7.3 CVSS

Description

A vulnerability was found in code-projects Real Estate Property Management System 1.0. It has been classified as critical. Affected is an unknown function of the file /Admin/Property.php. The manipulation of the argument cmbCat leads to sql injection. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. Es wurde eine kritische Schwachstelle in code-projects Real Estate Property Management System 1.0 ausgemacht. Hiervon betroffen ist ein unbekannter Codeblock der Datei /Admin/Property.php. Durch die Manipulation des Arguments cmbCat mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk angegangen werden. Der Exploit steht zur öffentlichen Verfügung.

Classification

CVE ID: CVE-2025-5705

CVSS Base Severity: HIGH

CVSS Base Score: 7.3

CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Problem Types

SQL Injection Injection

Affected Products

Vendor: code-projects

Product: Real Estate Property Management System

References

https://nvd.nist.gov/vuln/detail/CVE-2025-5705
https://vuldb.com/?id.311226
https://vuldb.com/?ctiid.311226
https://vuldb.com/?submit.590432
https://github.com/kingmamalv/cve/issues/3
https://code-projects.org/

Timeline