A vulnerability has been found in code-projects Simple IT Discussion Forum 1.0. Impacted is an unknown function of the file /question-function.php. The manipulation of the argument content leads to sql injection. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used.
A SQL injection vulnerability exists in Simple IT Discussion Forum 1.0 via the content parameter in /question-function.php, allowing remote attackers to execute arbitrary SQL commands. The vulnerability has been publicly disclosed and is actively exploitable.
تم اكتشاف ثغرة حقن SQL في Simple IT Discussion Forum الإصدار 1.0 تؤثر على دالة غير معروفة في ملف /question-function.php. يمكن للمهاجمين البعيدين استغلال معامل المحتوى لتنفيذ أوامر SQL عشوائية والوصول إلى قاعدة البيانات. الثغرة تم الكشف عنها علناً وتشكل خطراً فوري على الأنظمة المتأثرة.
ثغرة حقن SQL موجودة في Simple IT Discussion Forum 1.0 عبر معامل المحتوى في /question-function.php، مما يسمح للمهاجمين البعيدين بتنفيذ أوامر SQL عشوائية. تم الكشف عن الثغرة علناً وقابلة للاستغلال بنشاط.
Upgrade Simple IT Discussion Forum to a patched version immediately. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct security code review of /question-function.php and similar functions.
قم بترقية Simple IT Discussion Forum إلى نسخة معالجة فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لكشف ومنع محاولات حقن SQL. أجرِ مراجعة أمان الكود لـ /question-function.php والدوال المشابهة.