A vulnerability has been found in CodeAstro Student Attendance Management System 1.0. This affects an unknown function of the file /attendance-php/Admin/createClass.php. The manipulation of the argument className leads to sql injection. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used.
CodeAstro Student Attendance Management System 1.0 contains a SQL injection vulnerability in the createClass.php file that allows remote attackers to manipulate the className parameter. The vulnerability has been publicly disclosed and could enable unauthorized database access or data manipulation.
يؤثر هذا الضعف على نظام إدارة الحضور الطلابي CodeAstro الإصدار 1.0 من خلال ملف createClass.php. يمكن للمهاجمين استخدام معاملات className المعدلة لتنفيذ استعلامات SQL عشوائية والوصول إلى بيانات قاعدة البيانات أو تعديلها.
نظام إدارة الحضور الطلابي CodeAstro الإصدار 1.0 يحتوي على ثغرة حقن SQL في ملف createClass.php تسمح للمهاجمين بالوصول عن بعد. تم الكشف عن الثغرة علنًا وقد تمكن من الوصول غير المصرح به لقاعدة البيانات.
Update CodeAstro Student Attendance Management System to the latest patched version immediately. Implement input validation and parameterized queries for all database operations. Apply web application firewall rules to detect and block SQL injection attempts. Conduct a security audit of the application and review database access logs for suspicious activity.
قم بتحديث نظام إدارة الحضور الطلابي CodeAstro إلى أحدث إصدار معدل فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار الحماية لتطبيقات الويب للكشف عن محاولات حقن SQL. أجرِ تدقيقاً أمنياً للتطبيق وراجع سجلات الوصول لقاعدة البيانات.