A vulnerability was determined in CodeAstro Online Classroom 1.0. This impacts an unknown function of the file /OnlineClassroom/facultydetails. This manipulation of the argument deleteid causes sql injection. It is possible to initiate the attack remotely. The exploit has been publicly disclosed and may be utilized.
CVE-2026-7745 is a SQL injection vulnerability in CodeAstro Online Classroom 1.0 affecting the facultydetails endpoint through the deleteid parameter. Remote attackers can exploit this publicly disclosed vulnerability without authentication to manipulate database queries.
ثغرة حقن SQL في تطبيق CodeAstro Online Classroom 1.0 تسمح للمهاجمين بمعالجة معامل deleteid في ملف /OnlineClassroom/facultydetails لتنفيذ استعلامات SQL عشوائية. تم الكشف عن الثغرة علنًا ويمكن استغلالها عن بعد دون الحاجة إلى مصادقة.
ثغرة حقن SQL في CodeAstro Online Classroom 1.0 تؤثر على نقطة نهاية facultydetails من خلال معامل deleteid. يمكن للمهاجمين البعيدين استغلال هذه الثغرة المكشوفة علنًا بدون مصادقة.
Immediately upgrade CodeAstro Online Classroom to a patched version if available. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Restrict database user privileges to minimum required permissions. Monitor logs for suspicious deleteid parameter values.
قم بترقية CodeAstro Online Classroom إلى نسخة مصححة فورًا إن توفرت. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار الحماية لتطبيقات الويب لكشف محاولات حقن SQL. قيد امتيازات مستخدم قاعدة البيانات بالحد الأدنى المطلوب. راقب السجلات للقيم المريبة في معامل deleteid.