A vulnerability has been found in CodeAstro Online Catering Ordering System 1.0. This affects an unknown function of the file /deleteorder.php. The manipulation of the argument ID leads to sql injection. The attack is possible to be carried out remotely. The exploit has been disclosed to the public and may be used.
CVE-2026-8231 is a SQL injection vulnerability in CodeAstro Online Catering Ordering System 1.0 affecting the /deleteorder.php file through the ID parameter. Remote attackers can exploit this publicly disclosed vulnerability to manipulate database queries without authentication.
ثغرة حقن SQL في ملف deleteorder.php بنظام CodeAstro للطلبات عبر الإنترنت تسمح بتمرير معاملات ID ضارة. يمكن للمهاجمين البعيدين الوصول إلى قاعدة البيانات وتعديل أو حذف البيانات الحساسة دون تفويض.
CVE-2026-8231 هو ثغرة حقن SQL في نظام طلب الطعام عبر الإنترنت من CodeAstro الإصدار 1.0 تؤثر على ملف /deleteorder.php من خلال معامل ID. يمكن للمهاجمين البعيدين استغلال هذه الثغرة المفصوح عنها علنًا للتلاعب باستعلامات قاعدة البيانات.
Immediately update CodeAstro Online Catering Ordering System to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct security code review of deleteorder.php and similar functions.
قم بتحديث نظام طلب الطعام عبر الإنترنت من CodeAstro إلى أحدث إصدار مصحح فورًا. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار الحماية لتطبيقات الويب لكشف ومنع هجمات حقن SQL. أجرِ مراجعة أمان الكود لملف deleteorder.php والدوال المماثلة.