A flaw has been found in CodeAstro Online Classroom 1.0. This affects an unknown part of the file /addnewfaculty. Executing a manipulation of the argument fname can lead to sql injection. The attack can be executed remotely. The exploit has been published and may be used.
CodeAstro Online Classroom 1.0 contains a SQL injection vulnerability in the /addnewfaculty endpoint through the fname parameter. Remote attackers can exploit this flaw to manipulate database queries and potentially access or modify sensitive data.
يحتوي CodeAstro Online Classroom الإصدار 1.0 على ثغرة حقن SQL في نقطة النهاية /addnewfaculty حيث يمكن للمهاجمين التلاعب بمعامل fname لتنفيذ استعلامات SQL ضارة. هذه الثغرة قابلة للاستغلال عن بعد وتم نشر استغلال لها بالفعل.
تطبيق CodeAstro Online Classroom الإصدار 1.0 يحتوي على ثغرة حقن SQL في نقطة النهاية /addnewfaculty عبر معامل fname. يمكن للمهاجمين البعيدين استغلال هذه الثغرة للتلاعب باستعلامات قاعدة البيانات والوصول إلى البيانات الحساسة أو تعديلها.
Immediately upgrade CodeAstro Online Classroom to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct security code review of the /addnewfaculty endpoint and similar functionality.
قم بترقية CodeAstro Online Classroom إلى أحدث إصدار مصحح فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لكشف ومنع هجمات حقن SQL. أجر مراجعة أمنية لكود نقطة النهاية /addnewfaculty والوظائف المماثلة.