A vulnerability has been found in itsourcecode Courier Management System 1.0. Impacted is an unknown function of the file /manage_user.php. Such manipulation of the argument ID leads to sql injection. The attack may be performed from remote. The exploit has been disclosed to the public and may be used.
A SQL injection vulnerability exists in itsourcecode Courier Management System 1.0 in the /manage_user.php file through the ID parameter, allowing remote attackers to manipulate database queries. The vulnerability has been publicly disclosed and is actively exploitable.
ثغرة حقن SQL في نظام إدارة البريد السريع من itsourcecode الإصدار 1.0 تسمح للمهاجمين بتعديل معامل ID في ملف manage_user.php لتنفيذ استعلامات SQL عشوائية. تم الكشف عن هذه الثغرة علناً مما يزيد من خطورتها بسبب إمكانية استغلالها من قبل أي مهاجم بعيد.
ثغرة حقن SQL موجودة في نظام إدارة البريد السريع من itsourcecode الإصدار 1.0 في ملف /manage_user.php من خلال معامل ID، مما يسمح للمهاجمين البعيدين بمعالجة استعلامات قاعدة البيانات. تم الكشف عن الثغرة علنًا وقابلة للاستغلال بنشاط.
Immediately update itsourcecode Courier Management System to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to block SQL injection patterns. Conduct security code review of manage_user.php and similar user input handling functions.
قم بتحديث نظام إدارة البريد السريع من itsourcecode إلى أحدث إصدار معدل فوراً. طبق التحقق من صحة المدخلات والاستعلامات المحددة المعاملات لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لحظر أنماط حقن SQL. أجرِ مراجعة أمان الكود لملف manage_user.php والدوال المماثلة.