A vulnerability was identified in QueryMine sms up to 7ab5a9ea196209611134525ffc18de25c57d9593. This vulnerability affects unknown code of the file admin/editcourse.php of the component GET Request Parameter Handler. The manipulation of the argument ID leads to sql injection. The attack can be initiated remotely. The exploit is publicly available and might be used. Continious delivery with rolling releases is used by this product. Therefore, no version details of affected nor updated releases are available. The vendor was contacted early about this disclosure but did not respond in any way.
QueryMine SMS contains a SQL injection vulnerability in the admin/editcourse.php file through the ID parameter in GET requests, allowing remote attackers to execute arbitrary SQL commands. The vulnerability affects versions up to commit 7ab5a9ea196209611134525ffc18de25c57d9593 with no patched version currently available.
ثغرة حقن SQL في QueryMine SMS تسمح للمهاجمين بتنفيذ أوامر SQL عشوائية من خلال معامل ID في ملف admin/editcourse.php. يمكن استغلال هذه الثغرة عن بعد وهناك استغلالات عامة متاحة. البائع لم يستجب لإشعارات الكشف المبكر ولا توجد نسخة مصححة متاحة حالياً.
تم تحديد ثغرة حقن SQL في QueryMine SMS في ملف admin/editcourse.php من خلال معامل ID في طلبات GET، مما يسمح للمهاجمين بتنفيذ أوامر SQL عشوائية. تؤثر الثغرة على الإصدارات حتى الالتزام 7ab5a9ea196209611134525ffc18de25c57d9593 بدون إصدار مصحح متاح حالياً.
Immediately discontinue use of QueryMine SMS until a patched version is released by the vendor. Implement Web Application Firewall (WAF) rules to filter malicious SQL injection patterns in the ID parameter. Apply input validation and parameterized queries if source code access is available. Monitor database logs for suspicious SQL activity and restrict admin panel access to trusted IP addresses only.
توقف فوراً عن استخدام QueryMine SMS حتى يصدر البائع نسخة مصححة. طبق قواعد جدار حماية تطبيقات الويب لتصفية أنماط حقن SQL الضارة في معامل ID. طبق التحقق من صحة المدخلات والاستعلامات المعاملة إذا كان لديك إمكانية الوصول إلى كود المصدر. راقب سجلات قاعدة البيانات للنشاط المريب وقيد الوصول إلى لوحة التحكم للعناوين الموثوقة فقط.