Description
A vulnerability was identified in code-projects Simple Food Ordering System 1.0. Impacted is an unknown function of the file /product.php. Such manipulation of the argument Category leads to sql injection. The attack can be launched remotely. The exploit is publicly available and might be used.
Es wurde eine Schwachstelle in code-projects Simple Food Ordering System 1.0 entdeckt. Dabei betrifft es einen unbekannter Codeteil der Datei /product.php. Die Bearbeitung des Arguments Category verursacht sql injection. Der Angriff kann über das Netzwerk passieren. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
Timeline
2025-10-07: | Advisory disclosed |
2025-10-07: | VulDB entry created |
2025-10-07: | VulDB entry last update |
Credits
tiancesec (VulDB User)
References
vuldb.com/?id.327333 (VDB-327333 | code-projects Simple Food Ordering System product.php sql injection)
vuldb.com/?ctiid.327333 (VDB-327333 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.665011 (Submit #665011 | Source Code Simple Food Ordering System V1 SQL Injection)
github.com/tiancesec/CVE/issues/6
code-projects.org/