Sceawere
Vulnerability Detail
CVE-2026-104613UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV
SQL Injection in Simple Pharmacy
Vulnerability Metadata
- Severity
- Medium
- Score / CVSS
- 6.3
- Creation Date
- 9h ago
- Vendor
- CodeAstro
- Product
- Simple Pharmacy Management System
- Attack Type
- SQL Injection
- Vector String
- CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
- Attack Complexity
- LOW
Narrative and Response
Description
A vulnerability was determined in CodeAstro Simple Pharmacy Management System 1.0. This vulnerability affects unknown code of the file /SimplePharmacy-PHP/product/view.php. This manipulation of the argument ID causes sql injection. The attack can be initiated remotely. The exploit has been publicly disclosed and may be utilized.
Executive Summary
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Technical Details
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Mitigations
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
References
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Additional Metadata
{
"score": "6.3",
"pubDate": "2026-10-02T14:17:09.807Z",
"pubdate": "2026-10-02T14:17:09.807Z",
"executiveSummary": "The Simple Pharmacy Management System 1.0 is affected by an SQL injection vulnerability located in the 'product/view.php' component.\nThis vulnerability allows remote, unauthenticated attackers to manipulate the 'ID' parameter to execute arbitrary SQL queries against the underlying database.\nThe impact is significant, potentially leading to unauthorized data disclosure, modification, or deletion of sensitive pharmacy inventory and management records.\nThe flaw stems from insufficient input sanitization of the 'ID' argument, permitting attackers to inject malicious SQL syntax directly into database queries.\nGiven that proof-of-concept exploits are publicly disclosed, the risk of active exploitation is elevated for internet-facing installations.\nImmediate remediation is required to prevent compromise of the application's data integrity and confidentiality.",
"technicalDetails": "The vulnerability resides in the '/SimplePharmacy-PHP/product/view.php' file, where the 'ID' parameter is processed by the application without adequate validation or parameterized queries.\nThe root cause is a classic SQL injection flaw where user-supplied input is directly concatenated into a dynamic SQL statement executed by the database management system.\nBecause the 'ID' parameter is not treated as a strictly typed variable, an attacker can manipulate the query structure by injecting SQL meta-characters such as single quotes, comments, or logical operators (e.g., 'OR 1=1--').\nThe attack flow begins when an attacker sends a crafted HTTP request to the vulnerable 'view.php' endpoint, appending malicious SQL payloads to the 'ID' parameter value.\nThe application processes this input, modifying the original query logic intended for retrieving product information into an unintended execution path.\nBy leveraging this flaw, an attacker can perform blind or error-based SQL injection to enumerate the database schema, extract administrative credentials, or dump the contents of sensitive tables within the pharmacy management system.\nThe vulnerability is accessible remotely over the network, and because the affected component likely handles product data intended for public or administrative view, it requires no prior authentication to trigger.\nPost-exploitation, an attacker gains the ability to interact with the database engine with the privileges configured for the web application's database user, which often includes read and write access to the entire application schema.\nFurthermore, depending on the database configuration (such as MySQL with FILE privileges), an attacker may escalate this vulnerability to execute system-level commands or write files to the server, resulting in a full compromise of the application environment."
}