A security vulnerability has been detected in code-projects Employee Management System 1.0. The affected element is an unknown function of the file 370project/cancel.php. The manipulation of the argument id/token leads to sql injection. The attack is possible to be carried out remotely. The exploit has been disclosed publicly and may be used.
CVE-2026-7118 is a SQL injection vulnerability in code-projects Employee Management System 1.0 affecting the cancel.php file through manipulation of id/token parameters. Remote attackers can exploit this publicly disclosed vulnerability without authentication to compromise database integrity and confidentiality.
ثغرة حقن SQL في ملف cancel.php بنظام إدارة الموظفين تسمح بمعالجة غير آمنة لمعاملات id/token. يمكن للمهاجمين البعيدين استغلال هذه الثغرة المكشوفة علناً لتنفيذ أوامر SQL تعسفية والوصول إلى بيانات الموظفين الحساسة.
A SQL injection flaw exists in code-projects Employee Management System 1.0 where the cancel.php file fails to properly validate id/token parameters. This remotely exploitable vulnerability allows unauthenticated attackers to execute arbitrary SQL commands and access sensitive employee data.
Immediately upgrade to a patched version of code-projects Employee Management System. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct security code review of cancel.php and similar functions. Monitor database logs for suspicious activity.
قم بالترقية الفورية إلى نسخة محدثة من النظام. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. استخدم جدار حماية تطبيقات الويب لكشف محاولات الحقن. أجرِ مراجعة أمنية شاملة للكود. راقب سجلات قاعدة البيانات للأنشطة المريبة.