A security flaw has been discovered in SourceCodester Inventory System 1.0. Affected by this vulnerability is an unknown functionality of the file /Product_Inventory/api/users_handler.php of the component Account Creation Handler. The manipulation of the argument ROLE results in improper authorization. The attack may be performed from remote. The exploit has been released to the public and may be used for attacks.
SourceCodester Inventory System 1.0 contains an improper authorization vulnerability in the Account Creation Handler that allows remote attackers to manipulate user roles. The flaw in /Product_Inventory/api/users_handler.php enables unauthorized privilege escalation through role parameter manipulation.
يؤثر هذا الضعف على نظام إدارة المخزون الشهير SourceCodester الإصدار 1.0 حيث يمكن للمهاجمين التلاعب بمعامل ROLE في معالج إنشاء الحسابات. يسمح الخلل بتجاوز آليات التحقق من الصلاحيات وتعيين أدوار إدارية غير مصرح بها للحسابات الجديدة.
نظام SourceCodester للمخزون الإصدار 1.0 يحتوي على ثغرة في التحقق من الصلاحيات تسمح للمهاجمين بتعديل أدوار المستخدمين عن بعد. الخلل في معالج إنشاء الحسابات يمكن المستخدمين من الحصول على صلاحيات غير مصرح بها.
Upgrade SourceCodester Inventory System to a patched version immediately. Implement server-side role validation to prevent client-side manipulation. Apply principle of least privilege and restrict role assignment to authorized administrators only. Conduct security audit of user management functions and implement proper input validation on all role-related parameters.
قم بترقية نظام SourceCodester للمخزون إلى نسخة محدثة فوراً. طبق التحقق من الأدوار على جانب الخادم لمنع التلاعب من جانب العميل. قيد تعيين الأدوار للمسؤولين المصرح لهم فقط. أجرِ تدقيق أمني شامل لوظائف إدارة المستخدمين وطبق التحقق من صحة المدخلات.