A vulnerability was found in code-projects Vehicle Management System 1.0. This impacts an unknown function of the file newdriver.php of the component New Driver Registration Form. Performing a manipulation of the argument photo results in unrestricted upload. The attack may be initiated remotely. The exploit has been made public and could be used.
CVE-2026-11344 is a high-severity unrestricted file upload vulnerability in Vehicle Management System 1.0 affecting the New Driver Registration Form component. Remote attackers can exploit this by manipulating the photo parameter in newdriver.php to upload arbitrary files.
تم اكتشاف ثغرة في نظام إدارة المركبات الإصدار 1.0 تسمح بتحميل ملفات غير مقيدة من خلال معامل الصورة في نموذج تسجيل السائق الجديد. يمكن للمهاجمين البعيدين استغلال هذه الثغرة لتحميل ملفات ضارة وتنفيذ أكواد عشوائية على الخادم.
This vulnerability allows remote attackers to upload unrestricted files through the photo parameter in the Vehicle Management System's driver registration form, potentially leading to system compromise and data breach.
Immediately update Vehicle Management System to the latest patched version. Implement strict file upload validation including file type whitelisting, size limits, and store uploads outside web root. Apply input sanitization and disable script execution in upload directories. Conduct security audit of all file upload functionality.
قم بتحديث نظام إدارة المركبات إلى أحدث إصدار معدل فوراً. طبق التحقق الصارم من تحميل الملفات بما في ذلك قائمة بيضاء لأنواع الملفات وحدود الحجم. قم بتخزين الملفات المرفوعة خارج جذر الويب وعطل تنفيذ البرامج النصية في مجلدات التحميل.