A vulnerability has been found in SourceCodester Barangay Resident Profiling and Information Management System 1.0. The impacted element is an unknown function of the file passsword_reset.php of the component Password Reset Handler. Such manipulation of the argument new_password with the input password123 leads to use of hard-coded password. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.
A hard-coded password vulnerability exists in SourceCodester Barangay Resident Profiling System 1.0's password reset functionality, allowing remote attackers to bypass authentication. The flaw in password_reset.php enables unauthorized access through predictable credentials.
يحتوي ملف password_reset.php على كلمة مرور مشفرة بشكل ثابت يمكن استخدامها للوصول غير المصرح به إلى النظام. يمكن للمهاجمين البعيدين استغلال هذه الثغرة لتجاوز آليات المصادقة والحصول على امتيازات إدارية. تم الكشف عن هذه الثغرة علناً مما يزيد من خطر الاستغلال الفوري.
ثغرة كلمة مرور مشفرة بشكل ثابت موجودة في نظام إدارة المعلومات بالبرنامج 1.0، مما يسمح للمهاجمين بتجاوز المصادقة عن بعد. يمكّن العيب في ملف إعادة تعيين كلمة المرور من الوصول غير المصرح به من خلال بيانات اعتماد يمكن التنبؤ بها.
Immediately update SourceCodester Barangay Resident Profiling System to the latest patched version. Remove hard-coded passwords and implement dynamic password generation with cryptographic hashing. Implement input validation and parameterized queries. Conduct security code review of password_reset.php and related authentication modules. Monitor for unauthorized access attempts.
قم بتحديث نظام إدارة المعلومات فوراً إلى أحدث إصدار مصحح. أزل كلمات المرور المشفرة بشكل ثابت وطبق توليد كلمات مرور ديناميكية مع تجزئة التشفير. طبق التحقق من صحة المدخلات والاستعلامات المعاملة. أجرِ مراجعة أمان الكود لملف إعادة تعيين كلمة المرور والوحدات المرتبطة بالمصادقة. راقب محاولات الوصول غير المصرح به.