Description
A vulnerability has been found in code-projects Simple Food Ordering System 1.0. Affected by this issue is some unknown functionality of the file /saveorder.php. Such manipulation of the argument ID leads to sql injection. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used.
In code-projects Simple Food Ordering System 1.0 ist eine Schwachstelle entdeckt worden. Betroffen hiervon ist ein unbekannter Ablauf der Datei /saveorder.php. Mittels dem Manipulieren des Arguments ID mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
| 2025-11-17: | Advisory disclosed |
| 2025-11-17: | VulDB entry created |
| 2025-11-17: | VulDB entry last update |
Credits
huat (VulDB User)
References
vuldb.com/?id.332631 (VDB-332631 | code-projects Simple Food Ordering System saveorder.php sql injection)
vuldb.com/?ctiid.332631 (VDB-332631 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.691619 (Submit #691619 | code-projects Simple Food Ordering System 1.0 Unrestricted Upload)
github.com/liaoliao-hla/cve/issues/1
code-projects.org/