A security vulnerability has been detected in SourceCodester Ship Ferry Ticket Reservation System up to 1.0. This impacts an unknown function of the file /admin/login.php of the component Admin Login. Such manipulation of the argument Username leads to sql injection. The attack can be executed remotely. The exploit has been disclosed publicly and may be used.
CVE-2026-10877 is a SQL injection vulnerability in SourceCodester Ship Ferry Ticket Reservation System v1.0 affecting the admin login function, allowing remote attackers to manipulate the Username parameter. This publicly disclosed vulnerability enables unauthorized database access and potential system compromise.
ثغرة حقن SQL في ملف /admin/login.php بنظام حجز تذاكر العبّارات من SourceCodester تسمح للمهاجمين بالتلاعب بمعامل اسم المستخدم للوصول غير المصرح إلى قاعدة البيانات. يمكن تنفيذ الهجوم عن بعد وقد تم الكشف عن الاستغلال علناً.
SourceCodester Ship Ferry Ticket Reservation System الإصدار 1.0 يحتوي على ثغرة حقن SQL في وظيفة تسجيل الدخول الإداري، مما يسمح للمهاجمين بالتلاعب بمعامل اسم المستخدم. تم الكشف عن هذه الثغرة علناً وقد تُستخدم في هجمات موجهة.
Immediately upgrade SourceCodester Ship Ferry Ticket Reservation System to a patched version beyond 1.0. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct security audit of admin login functionality and enforce strong authentication mechanisms including multi-factor authentication.
قم بترقية نظام حجز تذاكر العبّارات فوراً إلى إصدار مصحح. طبّق التحقق من صحة المدخلات والاستعلامات المعاملية لجميع عمليات قاعدة البيانات. استخدم جدران الحماية لتطبيقات الويب لكشف محاولات الحقن. أجرِ تدقيقاً أمنياً شاملاً وفعّل المصادقة متعددة العوامل.