ResourceSpace 8.6 contains an SQL injection vulnerability that allows authenticated attackers to execute arbitrary SQL queries by injecting malicious code through the keywords parameter in collection_edit.php. Attackers can submit POST requests with crafted SQL payloads in the keywords field to extract sensitive database information including schema names, user credentials, and other confidential data.
ResourceSpace 8.6 contains an SQL injection vulnerability in collection_edit.php that allows authenticated attackers to execute arbitrary SQL queries through the keywords parameter. Attackers can extract sensitive database information including schema names, user credentials, and confidential data via crafted POST requests.
ثغرة حقن SQL في ResourceSpace 8.6 تؤثر على ملف collection_edit.php وتسمح للمستخدمين المصرح لهم بتنفيذ استعلامات SQL عشوائية. يمكن للمهاجمين استخدام معامل keywords لإدراج حمولات SQL ضارة واستخراج بيانات حساسة من قاعدة البيانات.
ResourceSpace 8.6 يحتوي على ثغرة حقن SQL في collection_edit.php تسمح للمهاجمين المصرح لهم بتنفيذ استعلامات SQL عشوائية عبر معامل keywords. يمكن للمهاجمين استخراج معلومات حساسة من قاعدة البيانات بما في ذلك أسماء المخطط وبيانات اعتماد المستخدمين والبيانات السرية.
Upgrade ResourceSpace to version 8.7 or later immediately. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Restrict access to collection_edit.php to authorized administrators only. Monitor database logs for suspicious SQL queries.
قم بترقية ResourceSpace إلى الإصدار 8.7 أو أحدث فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لكشف محاولات حقن SQL. قيد الوصول إلى collection_edit.php للمسؤولين المصرح لهم فقط. راقب سجلات قاعدة البيانات للاستعلامات المريبة.