Unknown · Sourcecodester Simple Food Ordering System · CVE-2025-6161
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Simple Food Ordering System versão 1.0
**Descrição**
Uma vulnerabilidade crítica foi identificada no sistema, afetando uma função desconhecida do arquivo /editproduct.php. A manipulação do parâmetro `photo` resulta em upload irrestrito. O ataque pode ser executado remotamente.
**Recomendações**
Para o SourceCodester Simple Food Ordering System versão 1.0, considere restringir o acesso ao arquivo /editproduct.php até que uma correção esteja disponível. Como medida temporária, evite utilizar o parâmetro `photo` no arquivo afetado para minimizar o risco de exploração. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para este problema.