A vulnerability was determined in CodeAstro Student Attendance Management System 1.0. Affected is an unknown function of the file /attendance-php/Admin/createClassArms.php. This manipulation of the argument classId causes sql injection. The attack can be initiated remotely. The exploit has been publicly disclosed and may be utilized.
CodeAstro Student Attendance Management System 1.0 contains a SQL injection vulnerability in the createClassArms.php file through the classId parameter. Remote attackers can exploit this publicly disclosed vulnerability to manipulate database queries without authentication.
يؤثر هذا الضعف على نظام إدارة الحضور الطلابي CodeAstro الإصدار 1.0 حيث يمكن للمهاجمين إدراج أوامر SQL ضارة عبر معامل classId في ملف createClassArms.php. الثغرة قابلة للاستغلال عن بعد وتم الكشف عنها علنًا مما يزيد من خطورتها.
نظام إدارة الحضور الطلابي CodeAstro الإصدار 1.0 يحتوي على ثغرة حقن SQL في ملف createClassArms.php عبر معامل classId. يمكن للمهاجمين البعيدين استغلال هذه الثغرة المكشوفة علنًا للتلاعب باستعلامات قاعدة البيانات.
Immediately update CodeAstro Student Attendance Management System to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct security code review of all PHP files handling user input.
قم بتحديث نظام إدارة الحضور الطلابي CodeAstro إلى أحدث إصدار مصحح فورًا. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لكشف محاولات حقن SQL. أجرِ مراجعة أمان شاملة لجميع ملفات PHP التي تتعامل مع مدخلات المستخدمين.