Sceawere
Vulnerability Detail
CVE-2026-105229UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV
SQL Injection in Food-Waste-Management-System
Vulnerability Metadata
- Severity
- High
- Score / CVSS
- 7.3
- Creation Date
- 13h ago
- Vendor
- kishor-23
- Product
- food-waste-management-system
- Attack Type
- SQL Injection
- Vector String
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
- Attack Complexity
- LOW
Narrative and Response
Description
A weakness has been identified in kishor-23 food-waste-management-system 411989e3ecb82895e53dca7865f72145f03d7d93/b3a70b2c492dc9904de5be1ad9389bd79b87f82c. This issue affects some unknown processing of the file signup.php of the component User Registration Endpoint. Executing a manipulation of the argument email/name/gender can lead to sql injection. The attack may be performed from remote. The exploit has been made available to the public and could be used for attacks. This product utilizes a rolling release system for continuous delivery, and as such, version information for affected or updated releases is not disclosed. The project was informed of the problem early through an issue report but has not responded yet.
Executive Summary
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Technical Details
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Mitigations
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
References
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Additional Metadata
{
"score": "7.3",
"pubDate": "2026-10-05T05:17:03.260Z",
"pubdate": "2026-10-05T05:17:03.260Z",
"executiveSummary": "A critical SQL injection vulnerability exists within the user registration endpoint of the kishor-23 food-waste-management-system (commit hash 411989e3ecb82895e53dca7865f72145f03d7d93).\nThe vulnerability originates from improper neutralization of user-supplied input in the signup.php file, specifically affecting the email, name, and gender parameters.\nThis flaw allows a remote, unauthenticated attacker to manipulate backend database queries, potentially leading to unauthorized data exposure, modification, or complete database compromise.\nThe project utilizes a rolling release model, and no official vendor patch is currently available, posing a significant security risk to all deployed instances.\nPublic exploits are available for this vulnerability, significantly lowering the barrier to entry for potential threat actors.",
"technicalDetails": "The vulnerability is a classic SQL injection (SQLi) resulting from the failure to implement parameterized queries or adequate input sanitization within the signup.php script.\nThe application processes POST requests containing user registration data. Specifically, the 'email', 'name', and 'gender' arguments are passed directly into database execution functions without being bound or escaped.\nWhen an attacker crafts a malicious payload containing SQL control characters (e.g., single quotes, comment indicators, or UNION operators) within these arguments, the application interprets the input as executable SQL commands rather than literal data. This effectively breaks the boundary between data and control plane within the SQL query.\nThe attack flow begins with the attacker identifying the target endpoint at signup.php. The attacker then intercepts or constructs an HTTP POST request, injecting SQL syntax into the vulnerable parameters. Because the application logic does not employ prepared statements or strict input validation, the backend database executes the injected commands with the privileges assigned to the database user configured for the web application.\nExploitation is possible remotely and does not require authentication, as the signup endpoint is intended for public use during account creation. This exposure allows an attacker to perform unauthorized operations, including but not limited to: bypassing authentication mechanisms, extracting sensitive user credentials from the database, modifying system records, or potentially executing arbitrary database commands if the database configuration permits it.\nThe lack of vendor response to the initial report combined with the rolling release delivery model exacerbates the risk, as users cannot rely on traditional version-based patching to remediate the flaw. Any deployment running this codebase is considered inherently insecure until manual source-level remediation is applied.\nPost-exploitation impact includes full database exfiltration, loss of data integrity, and potential compromise of the underlying server if the database user possesses excessive administrative privileges (such as FILE or EXECUTE permissions)."
}