SourceCodester Simple Food Ordering System process_order.php cross site scripting
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 3.5epss 2.7%
da publicação à arma47 dias
Publicada no NVD18 de fev.
1ª PoC+47d
probabilidade de exploração
2.7%top 16% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
A vulnerability was found in SourceCodester Simple Food Ordering System 1.0. It has been classified as problematic. This affects an unknown part of the file process_order.php. The manipulation of the argument order leads to cross site scripting. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. The associated identifier of this vulnerability is VDB-221451.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
Produtos afetados
SourceCodester · Simple Food Ordering SystemPoCs públicas encontradas — 3✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/51292exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/51287cve_referencegithub.com/navaidzansari/CVE_Demo/blob/main/2023/Simple%20Food%20Ordering%20System%20-%20Authenticated%20Reflected%20XSS.mdnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.