A vulnerability was determined in code-projects Employee Management System 1.0. This affects an unknown part of the file 370project/edit.php. This manipulation of the argument ID causes sql injection. The attack may be initiated remotely. The exploit has been publicly disclosed and may be utilized.
CVE-2026-7114 is a SQL injection vulnerability in code-projects Employee Management System 1.0 affecting the edit.php file through the ID parameter. Remote attackers can exploit this publicly disclosed vulnerability to manipulate database queries without authentication.
يؤثر هذا الضعف على نظام إدارة الموظفين من code-projects الإصدار 1.0 حيث يسمح بحقن أوامر SQL عبر معامل ID في ملف edit.php. يمكن للمهاجمين البعيدين استغلال هذه الثغرة المفصح عنها علناً للوصول غير المصرح إلى بيانات قاعدة البيانات وتعديلها.
A SQL injection flaw exists in code-projects Employee Management System 1.0 in the edit.php file's ID parameter, allowing remote exploitation. This publicly disclosed vulnerability enables unauthorized database access and manipulation.
Immediately upgrade code-projects Employee Management System to a patched version if available. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct security code review of edit.php and similar files. Monitor database logs for suspicious activities.
قم بترقية نظام إدارة الموظفين فوراً إلى نسخة معالجة إن توفرت. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لكشف محاولات حقن SQL. أجرِ مراجعة أمنية للكود في ملف edit.php والملفات المشابهة. راقب سجلات قاعدة البيانات للأنشطة المريبة.