Description
A vulnerability has been found in code-projects Simple Pizza Ordering System 1.0 and classified as critical. Affected by this vulnerability is an unknown functionality of the file /adduser-exec.php. The manipulation of the argument Username leads to sql injection. The attack can be launched remotely.
In code-projects Simple Pizza Ordering System 1.0 wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Betroffen ist eine unbekannte Verarbeitung der Datei /adduser-exec.php. Dank der Manipulation des Arguments Username mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren.
Problem types
Product status
Timeline
| 2025-06-19: | Advisory disclosed |
| 2025-06-19: | VulDB entry created |
| 2025-06-19: | VulDB entry last update |
Credits
rom4j (VulDB User)
References
github.com/rom4j/cve/issues/6
vuldb.com/?id.313357 (VDB-313357 | code-projects Simple Pizza Ordering System adduser-exec.php sql injection)
vuldb.com/?ctiid.313357 (VDB-313357 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.597305 (Submit #597305 | code-projects Simple Pizza Ordering System V1.0 SQL injection)
github.com/rom4j/cve/issues/6
code-projects.org/