A vulnerability was found in itsourcecode Construction Management System 1.0. This affects an unknown function of the file /del.php. The manipulation of the argument equipname results in sql injection. The attack can be launched remotely. The exploit has been made public and could be used.
CVE-2026-6007 is a SQL injection vulnerability in itsourcecode Construction Management System 1.0 affecting the /del.php file through the equipname parameter. Remote attackers can exploit this publicly disclosed vulnerability to manipulate database queries without authentication.
ثغرة حقن SQL في نظام إدارة المشاريع الإنشائية من itsourcecode الإصدار 1.0 تسمح للمهاجمين بحقن أوامر SQL ضارة عبر معامل equipname في ملف /del.php. يمكن استغلال هذه الثغرة عن بعد دون الحاجة إلى بيانات اعتماد، مما قد يؤدي إلى الوصول غير المصرح به أو تعديل بيانات قاعدة البيانات.
CVE-2026-6007 هو ثغرة حقن SQL في نظام إدارة المشاريع الإنشائية من itsourcecode الإصدار 1.0 تؤثر على ملف /del.php عبر معامل equipname. يمكن للمهاجمين البعيدين استغلال هذه الثغرة المكشوفة علنًا للتلاعب باستعلامات قاعدة البيانات.
Immediately upgrade itsourcecode Construction Management System to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to block SQL injection patterns. Conduct security audit of /del.php and similar endpoints. Monitor database logs for suspicious activities.
قم بترقية نظام إدارة المشاريع الإنشائية من itsourcecode إلى أحدث إصدار معدل فورًا. طبق التحقق من صحة المدخلات والاستعلامات المعاملية لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لحجب أنماط حقن SQL. أجرِ تدقيقًا أمنيًا لـ /del.php والنقاط النهائية المماثلة. راقب سجلات قاعدة البيانات للأنشطة المريبة.