A flaw has been found in code-projects Patient Record Management System 1.0. The affected element is an unknown function of the file /hematology_print.php. Executing a manipulation of the argument hem_id can lead to sql injection. It is possible to launch the attack remotely. The exploit has been published and may be used.
A SQL injection vulnerability exists in code-projects Patient Record Management System 1.0 through the hem_id parameter in /hematology_print.php, allowing remote attackers to manipulate database queries. The vulnerability is exploitable and has public exploit code available.
ثغرة حقن SQL في نظام إدارة السجلات الطبية تسمح للمهاجمين بتنفيذ استعلامات SQL عشوائية من خلال معامل hem_id. يمكن استغلال هذه الثغرة عن بعد وقد تم نشر أكواد استغلال عامة لها، مما يزيد من خطر التعرض للهجوم.
ثغرة حقن SQL موجودة في نظام إدارة السجلات الطبية من code-projects الإصدار 1.0 من خلال معامل hem_id في ملف /hematology_print.php، مما يسمح للمهاجمين البعيدين بمعالجة استعلامات قاعدة البيانات. الثغرة قابلة للاستغلال وتتوفر أكواد استغلال عامة لها.
Update code-projects Patient Record Management System to a patched version immediately. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Restrict access to /hematology_print.php to authorized users only.
قم بتحديث نظام إدارة السجلات الطبية من code-projects إلى نسخة معدلة فوراً. قم بتطبيق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار الحماية لتطبيقات الويب (WAF) للكشف عن محاولات حقن SQL وحجبها. قيد الوصول إلى /hematology_print.php للمستخدمين المصرحين فقط.