Description
A vulnerability was determined in projectworlds Online Ordering Food System 1.0. This issue affects some unknown processing of the file /all-orders.php. This manipulation of the argument Status causes sql injection. Remote exploitation of the attack is possible. The exploit has been publicly disclosed and may be utilized.
In projectworlds Online Ordering Food System 1.0 wurde eine Schwachstelle gefunden. Dies betrifft einen unbekannten Teil der Datei /all-orders.php. Durch Manipulation des Arguments Status mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
2025-10-10: | Advisory disclosed |
2025-10-10: | VulDB entry created |
2025-10-10: | VulDB entry last update |
Credits
HaiYing (VulDB User)
References
vuldb.com/?id.327926 (VDB-327926 | projectworlds Online Ordering Food System all-orders.php sql injection)
vuldb.com/?ctiid.327926 (VDB-327926 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.671979 (Submit #671979 | projectworlds Online Ordering Food System 1.0 SQL Injection)
github.com/Duo-zhen/CVE/issues/4