Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 6 min 134 bronnen 1 kritiek 2 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2025-12315

MEDIUM · 4.7 CVSS Gepubliceerd: CWE-74

Beschrijving NL

In code-projecten Voedselbestelsysteem 1.0 is een kwetsbaarheid vastgesteld. Dit beïnvloedt een onbekende functie van het bestand /admin/menu.php. Het uitvoeren van een manipulatie van het argumentitemPrijs kan leiden tot sql-injectie. De aanval kan op afstand worden uitgevoerd. De exploit is openbaar gemaakt en kan worden gebruikt.

Origineel (Engels) tonen

A vulnerability was determined in code-projects Food Ordering System 1.0. This affects an unknown function of the file /admin/menu.php. Executing a manipulation of the argument itemPrice can lead to sql injection. The attack can be executed remotely. The exploit has been publicly disclosed and may be utilized.

Vendors

Code-projects

Affected products

Food Ordering System

References