PT-2025-47864 · Unknown · Simple Food Ordering System

Jjjjjzr

·

Publicado

2025-11-23

·

Atualizado

2025-12-02

·

CVE-2025-13571

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Simple Food Ordering System versão 1.0
Descrição Existe uma falha no Simple Food Ordering System 1.0 que permite injeção de SQL através da manipulação do argumento ID no arquivo /listorder.php. Esta vulnerabilidade pode ser explorada remotamente. Os detalhes do exploit foram divulgados publicamente.
Recomendações Aplique quaisquer atualizações ou patches disponíveis para o Simple Food Ordering System versão 1.0. Como medida temporária, restrinja o acesso ao arquivo /listorder.php. Realize a sanitização do parâmetro de entrada ID para prevenir ataques de injeção de SQL.

Exploit

Correção

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13571

Produtos afetados

Simple Food Ordering System