A vulnerability was identified in code-projects Hotel and Tourism Reservation System 1.0. This issue affects the function password_verify of the file /admin/login.php of the component Admin Login. Such manipulation of the argument Password leads to improper authentication. It is possible to launch the attack remotely. The exploit is publicly available and might be used.
CVE-2026-10288 is an authentication bypass vulnerability in Hotel and Tourism Reservation System 1.0 affecting the admin login function, allowing remote attackers to bypass password verification through argument manipulation. The vulnerability has a CVSS score of 7.3 and publicly available exploits exist.
تؤثر هذه الثغرة على وظيفة التحقق من كلمة المرور في ملف /admin/login.php في نظام حجز الفنادق والسياحة الإصدار 1.0. يمكن للمهاجمين استغلال هذا الضعف للوصول غير المصرح به إلى لوحة تحكم المسؤول من خلال التلاعب بمعاملات المصادقة. توجد استكشافات عامة متاحة مما يزيد من خطورة الثغرة.
هذا الثغرة في نظام حجز الفنادق والسياحة 1.0 تسمح بتجاوز المصادقة في لوحة التحكم من خلال التلاعب بمعاملات كلمة المرور. يمكن استغلال الثغرة عن بعد وتوجد استكشافات عامة متاحة.
Immediately update Hotel and Tourism Reservation System to a patched version if available; implement strong input validation and parameterized queries for authentication functions; restrict admin login access by IP whitelist; enforce multi-factor authentication; monitor login attempts for suspicious patterns; apply Web Application Firewall (WAF) rules to block exploitation attempts.
قم بتحديث نظام حجز الفنادق والسياحة إلى نسخة معدلة فوراً إن توفرت؛ طبق التحقق القوي من صحة المدخلات والاستعلامات المعاملة؛ قيد الوصول إلى لوحة التحكم حسب قائمة بيضاء للعناوين؛ فرض المصادقة متعددة العوامل؛ راقب محاولات تسجيل الدخول للأنماط المريبة؛ طبق قواعد جدار حماية تطبيقات الويب.