A vulnerability was detected in CodeAstro Payroll System 1.0. This affects an unknown function of the file /view_account.php. The manipulation of the argument ID results in sql injection. The attack may be performed from remote. The exploit is now public and may be used.
CodeAstro Payroll System 1.0 contains a SQL injection vulnerability in the /view_account.php file through the ID parameter, allowing remote attackers to manipulate database queries. The vulnerability has public exploits available and poses a significant risk to organizations using this payroll system.
ثغرة حقن SQL في نظام CodeAstro Payroll System الإصدار 1.0 تسمح للمهاجمين بتنفيذ استعلامات SQL عشوائية عبر معامل ID في ملف /view_account.php. يمكن استغلال هذه الثغرة عن بعد للوصول إلى بيانات الموظفين والرواتب والمعلومات الحساسة الأخرى. الاستغلالات العامة المتاحة تزيد من خطر الهجمات الفعلية على المنظمات السعودية.
نظام الرواتب CodeAstro الإصدار 1.0 يحتوي على ثغرة حقن SQL في ملف /view_account.php عبر معامل ID، مما يسمح للمهاجمين البعيدين بالتلاعب باستعلامات قاعدة البيانات. الثغرة لها استغلالات عامة متاحة وتشكل خطراً كبيراً على المنظمات التي تستخدم هذا النظام.
Immediately upgrade CodeAstro Payroll System to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct a security audit of the payroll system and review database access logs for suspicious activities.
قم بترقية نظام الرواتب CodeAstro إلى أحدث إصدار معدل فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لكشف ومنع محاولات حقن SQL. أجرِ تدقيقاً أمنياً لنظام الرواتب وراجع سجلات الوصول إلى قاعدة البيانات للأنشطة المريبة.