A vulnerability was found in SourceCodester Computer Repair Shop Management System up to 1.0. Affected is an unknown function of the file /admin/products/manage_product.php. The manipulation of the argument ID results in sql injection. The attack can be launched remotely. The exploit has been made public and could be used.
A SQL injection vulnerability exists in SourceCodester Computer Repair Shop Management System version 1.0 in the product management module, allowing remote attackers to manipulate database queries through the ID parameter. This publicly disclosed vulnerability can be exploited without authentication to compromise database integrity and confidentiality.
تم اكتشاف ثغرة حقن SQL في نظام إدارة متجر إصلاح الحاسوب من SourceCodester الإصدار 1.0 في ملف /admin/products/manage_product.php. يمكن للمهاجمين البعيدين استغلال معامل معرّف المنتج لتنفيذ استعلامات SQL عشوائية والوصول إلى بيانات حساسة. تم الكشف عن هذه الثغرة علناً مما يزيد من خطر الاستغلال الفوري.
ثغرة حقن SQL موجودة في نظام إدارة متجر إصلاح الحاسوب من SourceCodester الإصدار 1.0 في وحدة إدارة المنتجات، مما يسمح للمهاجمين البعيدين بمعالجة استعلامات قاعدة البيانات عبر معامل معرّف. يمكن استغلال هذه الثغرة المكشوفة علناً بدون مصادقة للتأثير على سلامة وسرية قاعدة البيانات.
Immediately upgrade to a patched version beyond 1.0 if available, or implement input validation and parameterized queries for the ID parameter in /admin/products/manage_product.php. Apply Web Application Firewall (WAF) rules to block SQL injection patterns and restrict access to admin functions with strong authentication mechanisms.
قم بالترقية الفورية إلى إصدار مصحح يتجاوز الإصدار 1.0 إن توفر، أو قم بتطبيق التحقق من صحة المدخلات والاستعلامات المعاملة للمعامل ID في /admin/products/manage_product.php. طبق قواعد جدار حماية تطبيقات الويب لحجب أنماط حقن SQL وقيد الوصول إلى وظائف المسؤول بآليات مصادقة قوية.