A vulnerability was found in CodeAstro Student Attendance Management System 1.0. This impacts an unknown function of the file /attendance-php/Admin/createClass.php?action=edit. The manipulation of the argument ID results in sql injection. It is possible to launch the attack remotely. The exploit has been made public and could be used.
CVE-2026-11584 is a SQL injection vulnerability in CodeAstro Student Attendance Management System 1.0 affecting the createClass.php file through the ID parameter. Remote attackers can exploit this publicly disclosed vulnerability without authentication to manipulate database queries.
يؤثر هذا الضعف على نظام إدارة الحضور الطلابي CodeAstro الإصدار 1.0 من خلال ملف createClass.php في المسار /attendance-php/Admin/. يمكن للمهاجمين استغلال معامل ID غير المحقق للقيام بهجمات حقن SQL وتنفيذ أوامر قاعدة بيانات تعسفية.
A SQL injection flaw exists in CodeAstro Student Attendance Management System 1.0 in the createClass.php administrative interface. Attackers can remotely exploit the unvalidated ID parameter to execute arbitrary SQL commands and compromise the system.
Immediately update CodeAstro Student Attendance Management System to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct a security audit of the application and database for unauthorized access.
قم بتحديث نظام CodeAstro فوراً إلى أحدث إصدار مصحح. طبق التحقق من صحة المدخلات والاستعلامات المحددة مسبقاً لجميع عمليات قاعدة البيانات. طبق قواعد جدار الحماية لتطبيقات الويب لكشف ومنع هجمات حقن SQL. أجرِ تدقيقاً أمنياً للتطبيق وقاعدة البيانات للتحقق من الوصول غير المصرح.