A vulnerability was identified in projectworlds Car Rental Project 1.0. Affected by this vulnerability is an unknown functionality of the file /book_car.php of the component Parameter Handler. The manipulation of the argument fname leads to sql injection. The attack can be initiated remotely. The exploit is publicly available and might be used.
CVE-2026-5634 is a SQL injection vulnerability in projectworlds Car Rental Project 1.0 affecting the /book_car.php file through the fname parameter. Remote attackers can exploit this vulnerability without authentication, with public exploits already available.
تم اكتشاف ثغرة حقن SQL في ملف /book_car.php من مشروع تأجير السيارات من projectworlds الإصدار 1.0. يمكن للمهاجمين البعيدين استغلال هذه الثغرة من خلال معامل fname دون الحاجة للمصادقة. توجد استغلالات عامة متاحة للجمهور قد تُستخدم في هجمات فعلية.
A SQL injection flaw exists in projectworlds Car Rental Project 1.0 in the /book_car.php file's fname parameter, allowing remote code execution. The vulnerability has publicly available exploits and poses significant risk to affected systems.
Immediately update projectworlds Car Rental Project to the latest patched version. Implement input validation and parameterized queries for all user inputs, particularly the fname parameter. Apply Web Application Firewall (WAF) rules to block SQL injection patterns. Conduct security code review of the Parameter Handler component.
قم بتحديث projectworlds Car Rental Project إلى أحدث إصدار معدل فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع مدخلات المستخدم خاصة معامل fname. طبق قواعد جدار حماية تطبيقات الويب لحجب أنماط حقن SQL. أجرِ مراجعة أمان شاملة لمكون معالج المعاملات.