A weakness has been identified in SourceCodester Pizzafy Ecommerce System 1.0. Impacted is the function get_cart_items of the file /admin/ajax.php?action=get_cart_items. Executing a manipulation of the argument ID can lead to sql injection. The attack may be launched remotely. The exploit has been made available to the public and could be used for attacks.
A SQL injection vulnerability exists in SourceCodester Pizzafy Ecommerce System 1.0 in the get_cart_items function that allows remote attackers to manipulate the ID parameter. Exploitation could lead to unauthorized database access and data theft from affected e-commerce platforms.
ثغرة حقن SQL موجودة في دالة get_cart_items بملف /admin/ajax.php في نظام SourceCodester Pizzafy الإصدار 1.0. يمكن للمهاجمين التلاعب بمعامل ID لتنفيذ استعلامات SQL ضارة والوصول إلى قاعدة البيانات بشكل غير مصرح. الاستغلال متاح للجمهور ويشكل خطراً فوري على منصات التجارة الإلكترونية.
SourceCodester Pizzafy نظام التجارة الإلكترونية الإصدار 1.0 يحتوي على ثغرة حقن SQL في دالة get_cart_items تسمح للمهاجمين بمعالجة معامل ID عن بعد. قد يؤدي الاستغلال إلى الوصول غير المصرح به لقاعدة البيانات وسرقة البيانات من منصات التجارة الإلكترونية المتأثرة.
Immediately upgrade SourceCodester Pizzafy Ecommerce System to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct security code review of the /admin/ajax.php file and all user input handling.
قم بترقية نظام SourceCodester Pizzafy للتجارة الإلكترونية إلى أحدث إصدار معدل فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب (WAF) للكشف عن محاولات حقن SQL وحجبها. أجرِ مراجعة أمان الكود للملف /admin/ajax.php ومعالجة جميع المدخلات.