"value":"A vulnerability was found in code-projects Point of Sales and Inventory Management System 1.0 and classified as critical. Affected by this issue is some unknown functionality of the file /user/update_account.php. The manipulation of the argument username leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used."
},
{
"lang":"deu",
"value":"Eine Schwachstelle wurde in code-projects Point of Sales and Inventory Management System 1.0 gefunden. Sie wurde als kritisch eingestuft. Betroffen davon ist ein unbekannter Prozess der Datei /user/update_account.php. Mit der Manipulation des Arguments username mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei \u00fcber das Netzwerk erfolgen. Der Exploit steht zur \u00f6ffentlichen Verf\u00fcgung."
}
]
},
"problemtype":{
"problemtype_data":[
{
"description":[
{
"lang":"eng",
"value":"SQL Injection",
"cweId":"CWE-89"
}
]
},
{
"description":[
{
"lang":"eng",
"value":"Injection",
"cweId":"CWE-74"
}
]
}
]
},
"affects":{
"vendor":{
"vendor_data":[
{
"vendor_name":"code-projects",
"product":{
"product_data":[
{
"product_name":"Point of Sales and Inventory Management System",