A vulnerability was found in itsourcecode Electronic Judging System 1.0. This vulnerability affects unknown code of the file /admin/edit_team.php. The manipulation of the argument num_id results in sql injection. The attack may be launched remotely. The exploit has been made public and could be used.
A SQL injection vulnerability exists in itsourcecode Electronic Judging System 1.0 in the /admin/edit_team.php file through the num_id parameter, allowing remote attackers to execute arbitrary SQL commands. The vulnerability has been publicly disclosed and poses a significant risk to organizations using this system.
ثغرة حقن SQL في نظام itsourcecode للتحكيم الإلكتروني الإصدار 1.0 تؤثر على ملف /admin/edit_team.php حيث يمكن للمهاجمين التلاعب بمعامل num_id لتنفيذ أوامر SQL عشوائية. يمكن تنفيذ الهجوم عن بعد دون الحاجة إلى مصادقة، مما يسمح بالوصول غير المصرح به إلى قاعدة البيانات.
تم اكتشاف ثغرة حقن SQL في نظام itsourcecode للتحكيم الإلكتروني الإصدار 1.0 في ملف /admin/edit_team.php عبر معامل num_id، مما يسمح للمهاجمين بتنفيذ أوامر SQL عشوائية. تم الكشف عن الثغرة علناً مما يشكل خطراً كبيراً على المنظمات التي تستخدم هذا النظام.
Immediately upgrade itsourcecode Electronic Judging System to a patched version if available, or disable the /admin/edit_team.php functionality until a fix is released. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to block SQL injection attempts. Conduct a security audit to identify if the system has been compromised.
قم بترقية نظام itsourcecode للتحكيم الإلكتروني إلى نسخة معدلة إن توفرت، أو قم بتعطيل وظيفة /admin/edit_team.php حتى يتم إصدار إصلاح. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لحجب محاولات حقن SQL. أجرِ تدقيقاً أمنياً للتحقق من اختراق النظام.