A vulnerability was found in SourceCodester Indian Invoicing System 1.0. This issue affects some unknown processing of the file /Invoicing/IGST_Invoice.php of the component Invoice Generation Handler. Performing a manipulation of the argument customer_name/category results in sql injection. The attack can be initiated remotely. The exploit has been made public and could be used.
A SQL injection vulnerability exists in SourceCodester Indian Invoicing System 1.0 in the Invoice Generation Handler component, allowing remote attackers to manipulate the customer_name/category parameters. Organizations using this system are at risk of unauthorized database access and data exfiltration.
تم اكتشاف ثغرة حقن SQL في نظام الفواتير الهندي من SourceCodester الإصدار 1.0 في ملف /Invoicing/IGST_Invoice.php. يمكن للمهاجمين التلاعب بمعاملات customer_name و category لتنفيذ استعلامات SQL عشوائية والوصول إلى قاعدة البيانات. تم الإفصاح العام عن هذه الثغرة وقد تكون هناك استغلالات متاحة.
ثغرة حقن SQL موجودة في نظام الفواتير الهندي من SourceCodester الإصدار 1.0 في مكون معالج توليد الفواتير، مما يسمح للمهاجمين بالوصول عن بعد. يمكن للمنظمات التي تستخدم هذا النظام أن تتعرض للوصول غير المصرح به إلى قاعدة البيانات وتسرب البيانات.
Immediately upgrade SourceCodester Indian Invoicing System to the latest patched version. Implement input validation and parameterized queries for all user inputs, particularly customer_name and category parameters. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct a security audit of the database for unauthorized access or data modifications.
قم بترقية نظام الفواتير الهندي من SourceCodester إلى أحدث إصدار معدل فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع مدخلات المستخدم، خاصة معاملات customer_name و category. طبق قواعد جدار حماية تطبيقات الويب (WAF) للكشف عن محاولات حقن SQL وحجبها. أجرِ تدقيقاً أمنياً لقاعدة البيانات للتحقق من الوصول غير المصرح به أو تعديلات البيانات.