Description
A vulnerability was found in SourceCodester Food Ordering System 1.0. Affected by this vulnerability is an unknown functionality of the file /routers/edit-orders.php. The manipulation of the argument ID results in sql injection. It is possible to launch the attack remotely. The exploit has been made public and could be used.
In SourceCodester Food Ordering System 1.0 ist eine Schwachstelle entdeckt worden. Das betrifft eine unbekannte Funktionalität der Datei /routers/edit-orders.php. Mittels dem Manipulieren des Arguments ID mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk angegangen werden. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
| 2025-11-09: | Advisory disclosed |
| 2025-11-09: | VulDB entry created |
| 2025-11-09: | VulDB entry last update |
Credits
Yuki77 (VulDB User)
References
vuldb.com/?id.331651 (VDB-331651 | SourceCodester Food Ordering System edit-orders.php sql injection)
vuldb.com/?ctiid.331651 (VDB-331651 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.682234 (Submit #682234 | SourceCodester Food Ordering System V1.0 SQL Injection)
github.com/puppytgyh/-CVE/issues/5
www.sourcecodester.com/