A security flaw has been discovered in SourceCodester Hospitals Patient Records Management System 1.0. This impacts an unknown function of the file /classes/Users.php?f=delete. The manipulation of the argument ID results in sql injection. The attack may be launched remotely. The exploit has been released to the public and may be used for attacks.
A SQL injection vulnerability exists in SourceCodester Hospitals Patient Records Management System 1.0 in the /classes/Users.php file that allows remote attackers to manipulate the ID parameter. This publicly disclosed vulnerability could enable unauthorized database access and patient data compromise.
ثغرة SQL injection في نظام إدارة سجلات المرضى تسمح بمعالجة معامل ID بطريقة غير آمنة في ملف /classes/Users.php. يمكن للمهاجمين استغلال هذه الثغرة للوصول غير المصرح به إلى بيانات المرضى الحساسة وتعديلها أو حذفها. تم الكشف عن هذه الثغرة علنًا مما يزيد من خطر استغلالها.
SourceCodester Hospitals Patient Records Management System 1.0 يحتوي على ثغرة SQL injection في ملف /classes/Users.php تسمح للمهاجمين بالوصول غير المصرح به إلى قاعدة البيانات. هذه الثغرة المكشوفة علنًا قد تؤدي إلى تسرب بيانات المرضى الحساسة.
Immediately upgrade SourceCodester Hospitals Patient Records Management System to a patched version if available. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to block SQL injection patterns. Conduct security audit of /classes/Users.php and similar files. Monitor database logs for suspicious activities. Restrict database user privileges to minimum required permissions.
قم بترقية النظام فورًا إلى نسخة محدثة إن توفرت. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. استخدم جدار حماية تطبيقات الويب لحجب أنماط SQL injection. أجرِ تدقيقًا أمنيًا شاملاً للملف المتأثر. راقب سجلات قاعدة البيانات للأنشطة المريبة. قيد صلاحيات مستخدم قاعدة البيانات للحد الأدنى المطلوب.