eNdonesia Portal 8.7 contains multiple SQL injection vulnerabilities that allow unauthenticated attackers to execute arbitrary SQL queries by injecting malicious code through parameters in mod.php. Attackers can inject SQL through the artid, cid, did, contid, and aboutid parameters across publisher, diskusi, galeri, content, and about modules to extract database credentials, usernames, and version information.
eNdonesia Portal 8.7 contains multiple SQL injection vulnerabilities in mod.php that allow unauthenticated attackers to execute arbitrary SQL queries through various parameters. Attackers can extract sensitive database information including credentials, usernames, and version details from affected systems.
تحتوي بوابة إندونيسيا الإصدار 8.7 على ثغرات حقن SQL متعددة في ملف mod.php تؤثر على عدة وحدات منها الناشر والمناقشة والمعرض والمحتوى والمعلومات. يمكن للمهاجمين غير المصرح لهم استخدام معاملات مثل artid و cid و did و contid و aboutid لحقن أكواد SQL ضارة. هذا يسمح باستخراج بيانات حساسة من قاعدة البيانات مثل بيانات اعتماد المسؤولين وأسماء المستخدمين ومعلومات الإصدار.
بوابة إندونيسيا 8.7 تحتوي على ثغرات حقن SQL متعددة في mod.php تسمح للمهاجمين غير المصرح لهم بتنفيذ استعلامات SQL عشوائية. يمكن للمهاجمين استخراج معلومات حساسة من قاعدة البيانات بما في ذلك بيانات الاعتماد وأسماء المستخدمين ومعلومات الإصدار.
Immediately upgrade eNdonesia Portal to a patched version beyond 8.7. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct security audit of all database parameters and implement least privilege database access controls.
قم بترقية بوابة إندونيسيا فوراً إلى نسخة مصححة أحدث من 8.7. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لكشف محاولات حقن SQL. أجرِ تدقيق أمني لجميع معاملات قاعدة البيانات وطبق مبدأ أقل صلاحية للوصول.