A vulnerability was found in code-projects Vehicle Showroom Management System 1.0. The impacted element is an unknown function of the file /util/VehicleDetailsFunction.php. The manipulation of the argument VEHICLE_ID results in sql injection. The attack can be executed remotely. The exploit has been made public and could be used.
CVE-2026-6036 is a SQL injection vulnerability in Vehicle Showroom Management System 1.0 affecting the /util/VehicleDetailsFunction.php file through the VEHICLE_ID parameter. This remotely exploitable flaw allows attackers to manipulate database queries and potentially access or modify sensitive vehicle and customer data.
تم اكتشاف ثغرة حقن SQL في نظام إدارة عرض السيارات الإصدار 1.0 في الدالة المجهولة بملف VehicleDetailsFunction.php. يمكن للمهاجمين استغلال معامل VEHICLE_ID لتنفيذ استعلامات SQL عشوائية والوصول إلى بيانات حساسة. تم نشر طريقة الاستغلال علناً مما يزيد من خطورة الثغرة.
CVE-2026-6036 هو ثغرة حقن SQL في نظام إدارة عرض السيارات الإصدار 1.0 تؤثر على ملف /util/VehicleDetailsFunction.php من خلال معامل VEHICLE_ID. تسمح هذه الثغرة القابلة للاستغلال عن بعد للمهاجمين بمعالجة استعلامات قاعدة البيانات والوصول المحتمل إلى بيانات السيارات والعملاء أو تعديلها.
Update Vehicle Showroom Management System to a patched version immediately. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct security code review of VehicleDetailsFunction.php and similar functions. Monitor database logs for suspicious query patterns.
قم بتحديث نظام إدارة عرض السيارات إلى نسخة معدلة فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب للكشف عن محاولات حقن SQL. أجرِ مراجعة أمان شاملة للكود. راقب سجلات قاعدة البيانات للأنماط المريبة.