A vulnerability was found in CodeAstro Online Classroom 1.0. This affects an unknown function of the file /OnlineClassroom/addnewstudent. The manipulation of the argument fname results in sql injection. The attack may be performed from remote. The exploit has been made public and could be used.
CVE-2026-7744 is a SQL injection vulnerability in CodeAstro Online Classroom 1.0 affecting the /OnlineClassroom/addnewstudent endpoint through the fname parameter. Remote attackers can exploit this publicly disclosed vulnerability to manipulate database queries without authentication.
ثغرة حقن SQL في CodeAstro Online Classroom 1.0 تسمح للمهاجمين البعيدين بالتلاعب بمعامل fname في نقطة نهاية /OnlineClassroom/addnewstudent. تم الإفصاح العلني عن هذه الثغرة مما يزيد من خطر الاستغلال الفوري. يمكن للمهاجمين الوصول إلى بيانات قاعدة البيانات الحساسة أو تعديلها أو حذفها.
تم اكتشاف ثغرة حقن SQL في CodeAstro Online Classroom 1.0 تؤثر على نقطة نهاية /OnlineClassroom/addnewstudent من خلال معامل fname. يمكن للمهاجمين البعيدين استغلال هذه الثغرة المعروفة علنًا للتلاعب باستعلامات قاعدة البيانات.
Immediately update CodeAstro Online Classroom to the latest patched version. Implement input validation and parameterized queries for all user inputs. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct security code review of the addnewstudent function and similar endpoints.
قم بتحديث CodeAstro Online Classroom إلى أحدث إصدار مصحح فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع مدخلات المستخدم. طبق قواعد جدار الحماية لتطبيقات الويب لكشف ومنع محاولات حقن SQL. أجرِ مراجعة أمان الكود لدالة addnewstudent والنقاط النهائية المماثلة.