A vulnerability was found in SourceCodester Simple POS and Inventory System 1.0. The impacted element is an unknown function of the file /user/search.php. Performing a manipulation of the argument Name results in sql injection. The attack is possible to be carried out remotely. The exploit has been made public and could be used.
A SQL injection vulnerability exists in SourceCodester Simple POS and Inventory System 1.0 in the /user/search.php file's Name parameter, allowing remote attackers to manipulate database queries. The vulnerability has been publicly disclosed and can be exploited without authentication.
ثغرة حقن SQL في ملف /user/search.php بنظام SourceCodester Simple POS and Inventory System 1.0 تسمح للمهاجمين بمعالجة معاملات قاعدة البيانات من خلال معامل Name. يمكن استغلال هذه الثغرة عن بعد دون الحاجة إلى مصادقة، مما يعرض بيانات النظام والعملاء للخطر.
SourceCodester Simple POS and Inventory System 1.0 يحتوي على ثغرة حقن SQL في ملف /user/search.php تسمح للمهاجمين بمعالجة استعلامات قاعدة البيانات عن بعد. تم الكشف عن الثغرة علناً ويمكن استغلالها بسهولة.
Immediately update SourceCodester Simple POS and Inventory System to the latest patched version. If updates are unavailable, implement input validation and parameterized queries for the Name parameter in /user/search.php. Apply Web Application Firewall (WAF) rules to block SQL injection patterns. Restrict access to the search functionality and monitor database query logs for suspicious activity.
قم بتحديث نظام SourceCodester Simple POS and Inventory System إلى أحدث إصدار معدل فوراً. إذا لم تكن التحديثات متاحة، قم بتطبيق التحقق من صحة المدخلات والاستعلامات المعاملة للمعامل Name في /user/search.php. طبق قواعد جدار حماية تطبيقات الويب لحجب أنماط حقن SQL. قيد الوصول إلى وظيفة البحث ومراقبة سجلات استعلامات قاعدة البيانات.