В коде проекта Online Food Order System 1.0 обнаружена уязвимость. Затронута неизвестная функция файла /form/order.php компонента Order Module. Такое манипулирование аргументом cust_id приводит к межсайтовому скриптингу.
Атака может быть осуществлена удаленно. Эксплойт общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was identified in code-projects Online Food Ordering System 1.0. Affected is an unknown function of the file /form/order.php of the component Order Module. Such manipulation of the argument cust_id leads to cross site scripting. The attack may be performed from remote. The exploit is publicly available and might be used.
Характеристики атаки
Последствия
Строка CVSS v4.0