Online Ordering System Project ≫ Online Ordering System
21 Schwachstellen gefunden.
CVE-2025-7755
- EPSS 0.07%
- Veröffentlicht 17.07.2025 20:32:06
- Zuletzt bearbeitet 30.07.2025 15:48:15
A vulnerability was found in code-projects Online Ordering System 1.0. It has been rated as critical. This issue affects some unknown processing of the file /admin/edit_product.php. The manipulation of the argument image leads to unrestricted upload....
CVE-2022-36581
- EPSS 0.33%
- Veröffentlicht 31.08.2022 20:15:09
- Zuletzt bearbeitet 21.11.2024 07:13:20
Online Ordering System v2.3.2 was discovered to contain a SQL injection vulnerability via the user_email parameter at /admin/login.php.
CVE-2022-36580
- EPSS 0.99%
- Veröffentlicht 31.08.2022 20:15:09
- Zuletzt bearbeitet 21.11.2024 07:13:20
An arbitrary file upload vulnerability in the component /admin/products/controller.php?action=add of Online Ordering System v2.3.2 allows attackers to execute arbitrary code via a crafted PHP file.
CVE-2022-31357
- EPSS 0.26%
- Veröffentlicht 17.06.2022 14:15:08
- Zuletzt bearbeitet 21.11.2024 07:04:23
Online Ordering System v2.3.2 was discovered to contain a SQL injection vulnerability via /ordering/admin/inventory/index.php?view=edit&id=.
CVE-2022-31356
- EPSS 0.26%
- Veröffentlicht 17.06.2022 14:15:08
- Zuletzt bearbeitet 21.11.2024 07:04:23
Online Ordering System v2.3.2 was discovered to contain a SQL injection vulnerability via /ordering/admin/store/index.php?view=edit&id=.
CVE-2022-31355
- EPSS 0.26%
- Veröffentlicht 17.06.2022 14:15:08
- Zuletzt bearbeitet 21.11.2024 07:04:23
Online Ordering System v2.3.2 was discovered to contain a SQL injection vulnerability via /ordering/index.php?q=category&search=.
CVE-2022-31329
- EPSS 0.26%
- Veröffentlicht 02.06.2022 14:15:56
- Zuletzt bearbeitet 21.11.2024 07:04:20
Online Ordering System By janobe 2.3.2 is vulnerable to SQL Injection via /ordering/admin/orders/loaddata.php.
CVE-2022-31338
- EPSS 0.26%
- Veröffentlicht 02.06.2022 14:15:56
- Zuletzt bearbeitet 21.11.2024 07:04:21
Online Ordering System 2.3.2 is vulnerable to SQL Injection via /ordering/admin/user/index.php?view=edit&id=.
CVE-2022-31337
- EPSS 0.26%
- Veröffentlicht 02.06.2022 14:15:56
- Zuletzt bearbeitet 21.11.2024 07:04:21
Online Ordering System 2.3.2 is vulnerable to SQL Injection via /ordering/admin/category/index.php?view=edit&id=.
CVE-2022-31336
- EPSS 0.26%
- Veröffentlicht 02.06.2022 14:15:56
- Zuletzt bearbeitet 21.11.2024 07:04:21
Online Ordering System 2.3.2 is vulnerable to SQL Injection via /ordering/admin/stockin/loaddata.php.