A vulnerability has been found in SourceCodester Pharmacy Sales and Inventory System 1.0. The affected element is an unknown function of the file /ajax.php?action=login. Such manipulation of the argument Username leads to sql injection. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used.
A SQL injection vulnerability exists in SourceCodester Pharmacy Sales and Inventory System 1.0 through the /ajax.php?action=login endpoint's Username parameter, allowing remote attackers to execute arbitrary SQL commands. The vulnerability has been publicly disclosed and is actively exploitable.
ثغرة حقن SQL في نظام إدارة الصيدليات من SourceCodester الإصدار 1.0 تؤثر على وظيفة تسجيل الدخول عبر معامل اسم المستخدم. يمكن للمهاجمين البعيدين استغلال هذه الثغرة لتنفيذ أوامر SQL تعسفية والوصول إلى بيانات حساسة أو تعديلها. تم الكشف عن الثغرة علناً مما يزيد من خطر الاستغلال الفوري.
ثغرة حقن SQL موجودة في نظام مبيعات وإدارة المخزون الصيدلاني من SourceCodester الإصدار 1.0 عبر معامل اسم المستخدم في نقطة النهاية /ajax.php?action=login، مما يسمح للمهاجمين بتنفيذ أوامر SQL عشوائية. تم الكشف عن الثغرة علناً وقابلة للاستغلال بنشاط.
Immediately update SourceCodester Pharmacy Sales and Inventory System to the latest patched version. If updates are unavailable, implement input validation and parameterized queries for the login function, apply Web Application Firewall (WAF) rules to block SQL injection patterns, restrict database user permissions to minimum required privileges, and monitor /ajax.php endpoints for suspicious activity.
قم بتحديث نظام مبيعات وإدارة المخزون الصيدلاني من SourceCodester إلى أحدث إصدار مصحح فوراً. إذا لم تكن التحديثات متاحة، قم بتطبيق التحقق من صحة المدخلات والاستعلامات المعاملة، وتطبيق قواعد جدار حماية تطبيقات الويب لحجب أنماط حقن SQL، وتقييد أذونات مستخدم قاعدة البيانات بالحد الأدنى المطلوب، ومراقبة نقاط نهاية /ajax.php للنشاط المريب.