A vulnerability was determined in CodeAstro Online Classroom 1.0. Affected is an unknown function of the file /updatedetailsfromstudent.php?eno=146891650. Executing a manipulation of the argument fname can lead to sql injection. The attack may be performed from remote. The exploit has been publicly disclosed and may be utilized.
CodeAstro Online Classroom 1.0 contains a SQL injection vulnerability in the /updatedetailsfromstudent.php file through the fname parameter, allowing remote attackers to manipulate database queries. The vulnerability has been publicly disclosed and can be exploited without authentication.
ثغرة حقن SQL في تطبيق CodeAstro Online Classroom الإصدار 1.0 تؤثر على ملف /updatedetailsfromstudent.php حيث يمكن للمهاجمين التلاعب بمعامل fname لتنفيذ استعلامات SQL ضارة. يمكن استغلال هذه الثغرة من قبل مهاجمين بعيدين دون الحاجة إلى بيانات اعتماد، مما قد يؤدي إلى الوصول غير المصرح به أو تعديل بيانات قاعدة البيانات.
تطبيق CodeAstro Online Classroom الإصدار 1.0 يحتوي على ثغرة حقن SQL في ملف /updatedetailsfromstudent.php عبر معامل fname، مما يسمح للمهاجمين البعيدين بمعالجة استعلامات قاعدة البيانات. تم الكشف عن الثغرة علناً ويمكن استغلالها بدون مصادقة.
Immediately update CodeAstro Online Classroom to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct security code review of the updatedetailsfromstudent.php file and similar endpoints.
قم بتحديث CodeAstro Online Classroom فوراً إلى أحدث إصدار مصحح. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب (WAF) للكشف عن محاولات حقن SQL وحجبها. أجرِ مراجعة أمان الكود للملف updatedetailsfromstudent.php والنقاط النهائية المشابهة.