A vulnerability was detected in code-projects Vehicle Showroom Management System 1.0. Affected by this vulnerability is an unknown functionality of the file /util/MonthTotalReportUpdateFunction.php. Performing a manipulation of the argument BRANCH_ID results in sql injection. The attack is possible to be carried out remotely. The exploit is now public and may be used.
A SQL injection vulnerability exists in Vehicle Showroom Management System 1.0 via the BRANCH_ID parameter in MonthTotalReportUpdateFunction.php, allowing remote attackers to manipulate database queries. The vulnerability has a CVSS score of 7.3 and public exploits are available.
ثغرة حقن SQL في نظام إدارة عرض السيارات الإصدار 1.0 تؤثر على ملف MonthTotalReportUpdateFunction.php حيث يمكن للمهاجمين التلاعب بمعامل BRANCH_ID لتنفيذ استعلامات SQL عشوائية. الهجوم يمكن تنفيذه عن بعد والاستكشافات العامة متاحة بالفعل.
ثغرة حقن SQL موجودة في نظام إدارة عرض السيارات الإصدار 1.0 عبر معامل BRANCH_ID في ملف MonthTotalReportUpdateFunction.php، مما يسمح للمهاجمين البعيدين بمعالجة استعلامات قاعدة البيانات. تتمتع الثغرة بدرجة CVSS بقيمة 7.3 وتوجد استكشافات عامة متاحة.
Immediately upgrade to a patched version of the Vehicle Showroom Management System. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct a security audit of the application and review database access logs for suspicious activity.
قم بالترقية الفورية إلى نسخة معدلة من نظام إدارة عرض السيارات. قم بتطبيق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب (WAF) للكشف عن محاولات حقن SQL وحجبها. أجرِ تدقيقًا أمنيًا للتطبيق واستعرض سجلات الوصول إلى قاعدة البيانات بحثًا عن نشاط مريب.