A weakness has been identified in code-projects Online Food Ordering System 1.0. This affects an unknown part of the file /dbfood/localhost.sql. This manipulation causes files or directories accessible. The attack can be initiated remotely. The exploit has been made available to the public and could be used for attacks. It is advisable to modify the configuration settings.
CVE-2026-4900 is a path traversal vulnerability in code-projects Online Food Ordering System 1.0 that allows remote attackers to access unauthorized files and directories through the /dbfood/localhost.sql file. The vulnerability has public exploits available and requires configuration changes to remediate.
يؤثر هذا الضعف على نظام الطلب الغذائي عبر الإنترنت من code-projects الإصدار 1.0 ويسمح بالوصول غير المصرح به إلى الملفات والمجلدات من خلال ثغرة المسار المتقاطع. يمكن استغلال الثغرة عن بعد وتتوفر أدوات استغلال عامة لها.
A path traversal flaw exists in code-projects Online Food Ordering System 1.0 enabling remote unauthorized file access via /dbfood/localhost.sql. Public exploits are available and configuration modification is recommended for mitigation.
Immediately upgrade to a patched version of code-projects Online Food Ordering System if available. Restrict file system permissions on /dbfood/ directory, implement input validation and sanitization for file path parameters, disable directory listing, apply Web Application Firewall (WAF) rules to block path traversal patterns, and conduct security audit of exposed files.
قم بالترقية الفورية إلى نسخة مصححة من النظام إن توفرت. قيد صلاحيات نظام الملفات لمجلد /dbfood/، وطبق التحقق من صحة المدخلات، وعطل عرض قائمة المجلدات، وطبق قواعد جدار الحماية لحجب أنماط المسار المتقاطع، وأجر تدقيق أمني للملفات المكشوفة.