A vulnerability was found in itsourcecode Construction Management System 1.0. This issue affects some unknown processing of the file /locations.php. Performing a manipulation of the argument address results in sql injection. It is possible to initiate the attack remotely. The exploit has been made public and could be used.
CVE-2026-7075 is a SQL injection vulnerability in itsourcecode Construction Management System 1.0 affecting the /locations.php file through the address parameter. Remote attackers can exploit this publicly disclosed vulnerability without authentication to manipulate database queries.
تم اكتشاف ثغرة حقن SQL في نظام إدارة المشاريع الإنشائية itsourcecode الإصدار 1.0 في ملف /locations.php. يمكن للمهاجمين التلاعب بمعامل العنوان لتنفيذ استعلامات SQL عشوائية والوصول إلى بيانات حساسة. الثغرة معروفة علنًا وسهلة الاستغلال عن بعد.
ثغرة حقن SQL في نظام إدارة المشاريع الإنشائية itsourcecode الإصدار 1.0 تؤثر على ملف /locations.php عبر معامل العنوان. يمكن للمهاجمين البعيدين استغلال هذه الثغرة المعروفة علنًا بدون مصادقة.
Immediately upgrade itsourcecode Construction Management System to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to block SQL injection patterns. Conduct security code review of /locations.php and similar endpoints. Monitor database logs for suspicious activities.
قم بترقية نظام itsourcecode فوراً إلى أحدث إصدار معدل. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار الحماية لتطبيقات الويب لحظر أنماط حقن SQL. أجرِ مراجعة أمان شاملة للكود. راقب سجلات قاعدة البيانات للأنشطة المريبة.