A flaw has been found in code-projects Vehicle Showroom Management System 1.0. Affected by this issue is some unknown functionality of the file /util/BookVehicleFunction.php. Executing a manipulation of the argument BRANCH_ID can lead to sql injection. The attack may be performed from remote. The exploit has been published and may be used.
CVE-2026-6149 is a SQL injection vulnerability in Vehicle Showroom Management System 1.0 affecting the /util/BookVehicleFunction.php file through the BRANCH_ID parameter. Remote attackers can exploit this publicly disclosed vulnerability to manipulate database queries and potentially access or modify sensitive data.
ثغرة حقن SQL في نظام إدارة عرض السيارات الإصدار 1.0 تسمح للمهاجمين البعيدين بتنفيذ استعلامات SQL عشوائية من خلال معامل BRANCH_ID في ملف BookVehicleFunction.php. تم نشر استغلال هذه الثغرة علناً مما يزيد من خطورتها. يمكن للمهاجمين الوصول إلى بيانات حساسة أو تعديل سجلات قاعدة البيانات.
CVE-2026-6149 هو ثغرة حقن SQL في نظام إدارة عرض السيارات الإصدار 1.0 تؤثر على ملف /util/BookVehicleFunction.php من خلال معامل BRANCH_ID. يمكن للمهاجمين البعيدين استغلال هذه الثغرة المعروفة علنًا للتلاعب بطلبات قاعدة البيانات والوصول إلى البيانات الحساسة أو تعديلها.
Immediately update Vehicle Showroom Management System to a patched version if available. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct a security audit of the application and review database access logs for suspicious activity.
قم بتحديث نظام إدارة عرض السيارات إلى نسخة معدلة فوراً إن توفرت. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار الحماية لتطبيقات الويب لكشف ومنع محاولات حقن SQL. أجرِ تدقيقاً أمنياً للتطبيق واستعرض سجلات الوصول إلى قاعدة البيانات للنشاط المريب.