A vulnerability was identified in itsourcecode Electronic Judging System 1.0. Impacted is an unknown function of the file /admin/delete_judge.php. Such manipulation of the argument judge_id leads to sql injection. The attack can be executed remotely. The exploit is publicly available and might be used.
CVE-2026-9528 is a SQL injection vulnerability in itsourcecode Electronic Judging System 1.0 affecting the /admin/delete_judge.php file through the judge_id parameter. Remote attackers can exploit this vulnerability without authentication, with public exploits already available.
ثغرة حقن SQL في نظام الحكم الإلكتروني من itsourcecode الإصدار 1.0 تؤثر على ملف /admin/delete_judge.php. يمكن للمهاجمين البعيدين استغلال هذه الثغرة من خلال معامل judge_id دون الحاجة للمصادقة، مع توفر استغلالات عامة.
A SQL injection flaw exists in itsourcecode Electronic Judging System 1.0 in the admin delete_judge.php function allowing remote code execution. The vulnerability is exploitable via the judge_id parameter and poses significant risk to judicial systems.
Immediately update itsourcecode Electronic Judging System to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to block SQL injection patterns. Conduct security audit of all admin functions and restrict access to /admin/ directory using strong authentication and IP whitelisting.
قم بتحديث نظام itsourcecode للحكم الإلكتروني إلى أحدث إصدار معدل فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لحجب أنماط حقن SQL. أجرِ تدقيقاً أمنياً لجميع الوظائف الإدارية وقيد الوصول إلى مجلد /admin/ باستخدام المصادقة القوية وقائمة بيضاء للعناوين.