A vulnerability was determined in projectworlds Car Rental Project 1.0. The affected element is an unknown function of the file /login.php of the component Parameter Handler. This manipulation of the argument uname causes sql injection. Remote exploitation of the attack is possible. The exploit has been publicly disclosed and may be utilized.
CVE-2026-5368 is a SQL injection vulnerability in projectworlds Car Rental Project 1.0 affecting the /login.php file through the uname parameter. Remote attackers can exploit this publicly disclosed vulnerability without authentication to manipulate database queries.
ثغرة حقن SQL في ملف /login.php بمشروع تأجير السيارات من projectworlds الإصدار 1.0 تسمح بمعالجة غير آمنة لمعامل اسم المستخدم (uname). يمكن للمهاجمين البعيدين استغلال هذه الثغرة المفصح عنها علناً للوصول إلى قاعدة البيانات أو تعديل بيانات حساسة.
A SQL injection flaw exists in projectworlds Car Rental Project 1.0 in the login functionality that allows remote exploitation via the uname parameter. This publicly known vulnerability enables attackers to access or modify sensitive database information.
Immediately update projectworlds Car Rental Project to the latest patched version. Implement parameterized queries and prepared statements for all database operations. Apply input validation and sanitization on the uname parameter. Deploy Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct security code review of all parameter handlers.
قم بتحديث مشروع تأجير السيارات من projectworlds إلى أحدث إصدار معدل فوراً. طبق الاستعلامات المعاملية والعبارات المحضرة لجميع عمليات قاعدة البيانات. طبق التحقق من صحة المدخلات وتنظيفها على معامل uname. نشر قواعد جدار حماية تطبيقات الويب لكشف محاولات حقن SQL. أجرِ مراجعة أمان شاملة للكود.