A vulnerability was identified in itsourcecode Fees Management System 1.0. This affects an unknown part of the file /manage_course.php. The manipulation of the argument ID leads to sql injection. It is possible to initiate the attack remotely. The exploit is publicly available and might be used.
CVE-2026-10297 is a SQL injection vulnerability in itsourcecode Fees Management System 1.0 affecting the /manage_course.php file through the ID parameter. Remote attackers can exploit this publicly available vulnerability to manipulate database queries without authentication.
يؤثر هذا الضعف على نظام إدارة الرسوم من itsourcecode الإصدار 1.0 حيث يمكن للمهاجمين البعيدين استغلال معامل معرّف غير محمي في ملف manage_course.php. يسمح الاستغلال بتنفيذ أوامر SQL تعسفية والوصول إلى البيانات الحساسة أو تعديلها.
A SQL injection flaw exists in itsourcecode Fees Management System 1.0 where the ID parameter in /manage_course.php is not properly sanitized. This allows remote attackers to execute arbitrary SQL commands and potentially access or modify sensitive data.
Immediately update itsourcecode Fees Management System to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct a security audit of the application and database access logs for signs of exploitation.
قم بتحديث نظام إدارة الرسوم من itsourcecode إلى أحدث إصدار معدل فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لكشف ومنع هجمات حقن SQL. أجرِ تدقيقاً أمنياً للتطبيق وسجلات الوصول إلى قاعدة البيانات.