A vulnerability was detected in code-projects Online FIR System 1.0. Affected by this issue is some unknown functionality of the file /complaints.sql of the component SQL Database Backup File Handler. The manipulation results in insecure storage of sensitive information. The attack may be performed from remote. The exploit is now public and may be used.
CVE-2026-5666 affects Online FIR System 1.0 where SQL database backup files expose sensitive information due to insecure storage practices. Remote attackers can exploit this vulnerability to access confidential data through the /complaints.sql file.
تحتوي ثغرة CVE-2026-5666 على مشكلة في تخزين المعلومات الحساسة بشكل غير آمن في ملفات النسخ الاحتياطية لقاعدة البيانات. يمكن للمهاجمين البعيدين الوصول إلى ملف /complaints.sql الذي يحتوي على بيانات حساسة دون تشفير أو حماية كافية. الاستغلال متاح للعامة ويشكل تهديداً فعلياً للأنظمة المتأثرة.
نظام تقديم الشكاوى الإلكترونية (Online FIR System) الإصدار 1.0 يحتوي على ثغرة تسمح بالوصول غير الآمن إلى ملفات النسخ الاحتياطية للقاعدة البيانات. يمكن للمهاجمين البعيدين استغلال هذه الثغرة للوصول إلى المعلومات الحساسة.
Immediately restrict access to /complaints.sql and all SQL backup files through proper file permissions and access controls. Implement encryption for database backups at rest and in transit. Move backup files outside the web root directory. Audit all backup files for unauthorized access. Update to a patched version of Online FIR System when available. Implement database activity monitoring and access logging.
قيد الوصول الفوري إلى ملف /complaints.sql وجميع ملفات النسخ الاحتياطية من خلال أذونات الملفات والتحكم في الوصول المناسب. تطبيق التشفير لنسخ قواعد البيانات الاحتياطية أثناء التخزين والنقل. نقل ملفات النسخ الاحتياطية خارج مجلد الويب الجذر. تدقيق جميع ملفات النسخ الاحتياطية للوصول غير المصرح به. التحديث إلى نسخة معدلة من نظام تقديم الشكاوى عند توفرها. تطبيق مراقبة نشاط قاعدة البيانات وتسجيل الوصول.