A vulnerability was identified in tushar-2223 Hotel Management System up to bb1f3b3666124b888f1e4bcf51b6fba9fbb01d15. Affected by this vulnerability is an unknown functionality of the file /admin/roomdelete.php. The manipulation of the argument ID leads to sql injection. Remote exploitation of the attack is possible. The exploit is publicly available and might be used. This product follows a rolling release approach for continuous delivery, so version details for affected or updated releases are not provided. The project was informed of the problem early through an issue report but has not responded yet.
A SQL injection vulnerability exists in tushar-2223 Hotel Management System's /admin/roomdelete.php file through the ID parameter, allowing remote attackers to execute arbitrary SQL commands. The vulnerability affects the administrative interface and could lead to unauthorized data access or modification.
ثغرة حقن SQL في ملف /admin/roomdelete.php بنظام إدارة الفنادق tushar-2223 تسمح بمعالجة غير آمنة لمعامل ID. يمكن للمهاجمين البعيدين استغلال هذه الثغرة لتنفيذ أوامر SQL عشوائية والوصول إلى بيانات حساسة أو تعديلها. الاستغلال متاح علناً والمشروع لم يستجب بعد للإبلاغ عن المشكلة.
نظام إدارة الفنادق tushar-2223 يحتوي على ثغرة حقن SQL في ملف /admin/roomdelete.php عبر معامل ID، مما يسمح للمهاجمين بتنفيذ أوامر SQL عشوائية. تؤثر الثغرة على واجهة المسؤول وقد تؤدي إلى الوصول غير المصرح به أو تعديل البيانات.
Immediately update the Hotel Management System to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply principle of least privilege to database accounts. Deploy Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct security code review of all admin functions.
قم بتحديث نظام إدارة الفنادق إلى أحدث إصدار مصحح فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق مبدأ أقل صلاحية على حسابات قاعدة البيانات. نشر قواعد جدار حماية تطبيقات الويب لكشف ومنع هجمات حقن SQL. أجرِ مراجعة أمان الكود لجميع وظائف المسؤول.