A flaw has been found in itsourcecode Construction Management System 1.0. This affects an unknown function of the file /borrowedtool.php. Executing a manipulation of the argument code can lead to sql injection. It is possible to launch the attack remotely. The exploit has been published and may be used.
CVE-2026-5719 is a SQL injection vulnerability in itsourcecode Construction Management System 1.0 affecting the /borrowedtool.php file through the code parameter. Remote attackers can exploit this flaw to manipulate database queries and potentially access or modify sensitive data.
تم اكتشاف ثغرة حقن SQL في نظام إدارة المشاريع الإنشائية itsourcecode الإصدار 1.0 في ملف /borrowedtool.php. يمكن للمهاجمين البعيدين استغلال هذه الثغرة من خلال معالجة معامل الكود لتنفيذ استعلامات SQL غير مصرح بها. تم نشر طريقة الاستغلال علناً مما يزيد من خطورة الموقف.
A SQL injection vulnerability exists in itsourcecode Construction Management System 1.0 in the /borrowedtool.php file that allows remote code manipulation. Attackers can exploit this to execute unauthorized database operations and compromise system integrity.
Update itsourcecode Construction Management System to the latest patched version immediately. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct security code review of /borrowedtool.php and similar functions.
قم بتحديث نظام إدارة المشاريع الإنشائية itsourcecode إلى أحدث إصدار معدل فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار الحماية لتطبيقات الويب لكشف ومنع هجمات حقن SQL. أجرِ مراجعة أمان شاملة للكود.