Description
A vulnerability was detected in code-projects E-Commerce Website 1.0. Impacted is an unknown function of the file /pages/edit_order_details.php. The manipulation of the argument order_id results in sql injection. The attack may be launched remotely. The exploit is now public and may be used.
In code-projects E-Commerce Website 1.0 ist eine Schwachstelle entdeckt worden. Betroffen ist eine unbekannte Verarbeitung der Datei /pages/edit_order_details.php. Durch das Manipulieren des Arguments order_id mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
2025-10-07: | Advisory disclosed |
2025-10-07: | VulDB entry created |
2025-10-07: | VulDB entry last update |
Credits
DuXinxing (VulDB User)
References
vuldb.com/?id.327355 (VDB-327355 | code-projects E-Commerce Website edit_order_details.php sql injection)
vuldb.com/?ctiid.327355 (VDB-327355 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.665770 (Submit #665770 | code-projects E-Commerce Website 1.0 SQL Injection)
github.com/ashin9/CVE/issues/3
code-projects.org/