A flaw has been found in itsourcecode Construction Management System 1.0. The impacted element is an unknown function of the file /del1.php. This manipulation of the argument toolname causes sql injection. Remote exploitation of the attack is possible. The exploit has been published and may be used.
CVE-2026-6030 is a SQL injection vulnerability in itsourcecode Construction Management System 1.0 affecting the /del1.php file through the toolname parameter. Remote attackers can exploit this flaw without authentication to compromise database integrity and confidentiality.
يوجد ثغرة حقن SQL في نظام إدارة المشاريع الإنشائية itsourcecode الإصدار 1.0 في ملف /del1.php حيث يمكن للمهاجمين استغلال معامل toolname لتنفيذ أوامر SQL عشوائية. يمكن للمهاجمين البعيدين استغلال هذه الثغرة دون الحاجة إلى بيانات اعتماد للوصول إلى قاعدة البيانات وتعديل البيانات.
A SQL injection vulnerability exists in itsourcecode Construction Management System 1.0 in the /del1.php file parameter toolname. This allows remote attackers to execute arbitrary SQL commands and access sensitive database information.
Upgrade itsourcecode Construction Management System to a patched version immediately. Implement input validation and parameterized queries for all user inputs. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Restrict access to /del1.php and conduct security code review.
قم بترقية نظام إدارة المشاريع الإنشائية itsourcecode إلى نسخة محدثة فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع مدخلات المستخدم. طبق قواعد جدار حماية تطبيقات الويب لكشف ومنع هجمات حقن SQL. قيد الوصول إلى /del1.php وأجرِ مراجعة أمان الكود.