A vulnerability has been found in itsourcecode Electronic Judging System 1.0. This affects an unknown part of the file /intrams/admin/login.php. The manipulation of the argument Username leads to sql injection. Remote exploitation of the attack is possible. The exploit has been disclosed to the public and may be used.
CVE-2026-9383 is a SQL injection vulnerability in itsourcecode Electronic Judging System 1.0 affecting the login functionality at /intrams/admin/login.php through the Username parameter. Remote attackers can exploit this publicly disclosed vulnerability without authentication to compromise the system.
يؤثر هذا الضعف على نظام التقييم الإلكتروني من itsourcecode الإصدار 1.0 حيث يسمح بحقن أوامر SQL عبر حقل اسم المستخدم في صفحة تسجيل الدخول الإدارية. يمكن للمهاجمين البعيدين استغلال هذه الثغرة المكشوفة علناً للوصول غير المصرح به إلى البيانات الحساسة أو تعديلها.
A SQL injection flaw exists in itsourcecode Electronic Judging System 1.0 in the admin login module that allows remote exploitation via the Username field. This publicly disclosed vulnerability poses significant risk to organizations using this system for administrative access control.
Immediately upgrade itsourcecode Electronic Judging System to a patched version if available. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to block SQL injection patterns. Restrict access to /intrams/admin/login.php to authorized IP ranges. Monitor login attempts and database queries for suspicious activity.
قم بترقية نظام itsourcecode Electronic Judging System إلى نسخة معدلة فوراً إن توفرت. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار الحماية لتطبيقات الويب لحجب أنماط حقن SQL. قيد الوصول إلى /intrams/admin/login.php على نطاقات IP المصرح بها. راقب محاولات تسجيل الدخول واستعلامات قاعدة البيانات للنشاط المريب.