HIGH🇵🇱 Wersja polska

CVE-2022-43278

CVSS 7.2v3.1pub. 2022-11-09upd. 2025-05-01

Canteen Management System v1.0 was discovered to contain a SQL injection vulnerability via the categoriesId parameter at /php_action/fetchSelectedCategories.php.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
  • Canteen Management System Project Canteen Management System

    APP
    Canteen Management System Project
    1.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
SQLi
CWE
References

Related vulnerabilities

CVE-2023-23279CRITICAL9.8PL ✓same product

SQL Injection w Canteen Management System 1.0 — pełny dostęp do bazy danych

CVE-2022-43265CRITICAL9.8PL ✓same product

Arbitrary file upload umożliwiający RCE w Canteen Management System

CVE-2022-43146HIGH7.2same product

An arbitrary file upload vulnerability in the image upload function of Canteen Management System v1.0 allows a...

CVE-2022-43277HIGH7.2same product

Canteen Management System v1.0 was discovered to contain an arbitrary file upload vulnerability via ip/youthap...

CVE-2022-43290HIGH7.2same product

Canteen Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at...