CRITICAL🇵🇱 Wersja polska

CVE-2023-40749

CVSS 9.8v3.1pub. 2023-08-28upd. 2024-11-21

PHPJabbers Food Delivery Script v3.0 is vulnerable to SQL Injection in the "column" parameter of index.php.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Phpjabbers Food Delivery Script

    APP
    Phpjabbers
    3.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
SQLi
CWE
References

Related vulnerabilities

CVE-2023-40748CRITICAL9.8PL ✓same product

SQL Injection w PHPJabbers Food Delivery Script 3.0 (parametr 'q')

CVE-2023-40757CRITICAL9.8PL ✓same product

User enumeration w PHPJabbers Food Delivery Script v3.1

CVE-2023-53877CRITICAL9.3PL ✓same vendor

SQL injection w PHPJabbers Bus Reservation System 1.1 (parametr pickup_id)

CVE-2024-57428CRITICAL9.3PL ✓same vendor

Stored XSS w PHPJabbers Cinema Booking System v2.0

CVE-2024-57430CRITICAL9.8PL ✓same vendor

SQL Injection w PHPJabbers Cinema Booking System v2.0 — pjActionGetUser