Online Ordering System Project

Online Ordering System

21 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.07%
  • Veröffentlicht 17.07.2025 20:32:06
  • Zuletzt bearbeitet 30.07.2025 15:48:15

A vulnerability was found in code-projects Online Ordering System 1.0. It has been rated as critical. This issue affects some unknown processing of the file /admin/edit_product.php. The manipulation of the argument image leads to unrestricted upload....

Exploit
  • EPSS 0.33%
  • Veröffentlicht 31.08.2022 20:15:09
  • Zuletzt bearbeitet 21.11.2024 07:13:20

Online Ordering System v2.3.2 was discovered to contain a SQL injection vulnerability via the user_email parameter at /admin/login.php.

Exploit
  • EPSS 0.99%
  • Veröffentlicht 31.08.2022 20:15:09
  • Zuletzt bearbeitet 21.11.2024 07:13:20

An arbitrary file upload vulnerability in the component /admin/products/controller.php?action=add of Online Ordering System v2.3.2 allows attackers to execute arbitrary code via a crafted PHP file.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 17.06.2022 14:15:08
  • Zuletzt bearbeitet 21.11.2024 07:04:23

Online Ordering System v2.3.2 was discovered to contain a SQL injection vulnerability via /ordering/admin/inventory/index.php?view=edit&id=.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 17.06.2022 14:15:08
  • Zuletzt bearbeitet 21.11.2024 07:04:23

Online Ordering System v2.3.2 was discovered to contain a SQL injection vulnerability via /ordering/admin/store/index.php?view=edit&id=.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 17.06.2022 14:15:08
  • Zuletzt bearbeitet 21.11.2024 07:04:23

Online Ordering System v2.3.2 was discovered to contain a SQL injection vulnerability via /ordering/index.php?q=category&search=.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 02.06.2022 14:15:56
  • Zuletzt bearbeitet 21.11.2024 07:04:20

Online Ordering System By janobe 2.3.2 is vulnerable to SQL Injection via /ordering/admin/orders/loaddata.php.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 02.06.2022 14:15:56
  • Zuletzt bearbeitet 21.11.2024 07:04:21

Online Ordering System 2.3.2 is vulnerable to SQL Injection via /ordering/admin/user/index.php?view=edit&id=.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 02.06.2022 14:15:56
  • Zuletzt bearbeitet 21.11.2024 07:04:21

Online Ordering System 2.3.2 is vulnerable to SQL Injection via /ordering/admin/category/index.php?view=edit&id=.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 02.06.2022 14:15:56
  • Zuletzt bearbeitet 21.11.2024 07:04:21

Online Ordering System 2.3.2 is vulnerable to SQL Injection via /ordering/admin/stockin/loaddata.php.