A security flaw has been discovered in code-projects Lost and Found Thing Management 1.0. This affects an unknown part of the file /addcat.php. Performing a manipulation of the argument cata results in sql injection. The attack can be initiated remotely. The exploit has been released to the public and may be used for attacks.
CVE-2026-6164 is a remote SQL injection vulnerability in Lost and Found Thing Management 1.0 affecting the /addcat.php file through the 'cata' parameter. The flaw allows unauthenticated attackers to manipulate database queries and potentially extract sensitive data or compromise system integrity.
ثغرة حقن SQL في ملف /addcat.php بنظام إدارة الأشياء المفقودة والموجودة الإصدار 1.0 تسمح بمعالجة غير آمنة لمعامل 'cata'. يمكن للمهاجمين تنفيذ أوامر SQL عشوائية للوصول إلى البيانات الحساسة أو تعديلها أو حذفها.
This SQL injection vulnerability in Lost and Found Thing Management 1.0 can be exploited remotely without authentication by manipulating the 'cata' parameter in /addcat.php. Attackers can execute arbitrary SQL commands to access, modify, or delete sensitive organizational data.
Immediately upgrade Lost and Found Thing Management to a patched version if available. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct security code review of /addcat.php and similar endpoints. Monitor database logs for suspicious query patterns.
قم بترقية نظام إدارة الأشياء المفقودة والموجودة إلى نسخة معدلة فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لكشف محاولات حقن SQL. أجرِ مراجعة أمان شاملة للكود. راقب سجلات قاعدة البيانات للأنماط المريبة.