A security flaw has been discovered in itsourcecode Online Blood Bank Management System 1.0. The affected element is an unknown function of the file /admin/campsdetails.php. Performing a manipulation of the argument hospital results in sql injection. The attack is possible to be carried out remotely. The exploit has been released to the public and may be used for attacks.
CVE-2026-10250 is a SQL injection vulnerability in itsourcecode Online Blood Bank Management System 1.0 affecting the /admin/campsdetails.php file through the hospital parameter. This remote vulnerability allows attackers to manipulate database queries and potentially access or modify sensitive blood bank data.
يؤثر هذا الثغر على نظام إدارة بنك الدم عبر الإنترنت من itsourcecode الإصدار 1.0 من خلال معامل hospital في ملف /admin/campsdetails.php. يمكن للمهاجمين البعيدين استغلال هذه الثغرة للوصول إلى بيانات بنك الدم الحساسة أو تعديلها دون تصريح. تم الإفراج عن الاستغلال علناً مما يزيد من خطر الهجمات الفعلية.
A SQL injection flaw exists in itsourcecode Online Blood Bank Management System 1.0 in the /admin/campsdetails.php file via the hospital parameter. Remote attackers can exploit this vulnerability to compromise the integrity and confidentiality of blood bank management systems.
Immediately update itsourcecode Online Blood Bank Management System to the latest patched version. Implement input validation and parameterized queries for all user inputs, particularly the hospital parameter in /admin/campsdetails.php. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct a security audit of the database for unauthorized access.
قم بتحديث نظام إدارة بنك الدم عبر الإنترنت من itsourcecode إلى أحدث إصدار معدل فوراً. طبق التحقق من صحة المدخلات والاستعلامات المحددة مسبقاً لجميع مدخلات المستخدمين، خاصة معامل hospital في /admin/campsdetails.php. طبق قواعد جدار حماية تطبيقات الويب (WAF) للكشف عن محاولات حقن SQL وحجبها. أجرِ تدقيقاً أمنياً لقاعدة البيانات للتحقق من الوصول غير المصرح به.