A flaw has been found in SourceCodester Pet Grooming Management Software 1.0. This vulnerability affects unknown code of the file /admin/update_customer.php. This manipulation of the argument type/length/business parameter validity causes sql injection. The attack is possible to be carried out remotely. The exploit has been published and may be used.
SourceCodester Pet Grooming Management Software 1.0 contains a SQL injection vulnerability in the /admin/update_customer.php file through the type/length/business parameter. Remote attackers can exploit this flaw without authentication to manipulate database queries.
تم اكتشاف ثغرة حقن SQL في برنامج SourceCodester Pet Grooming Management Software الإصدار 1.0 في ملف /admin/update_customer.php. يسمح المهاجمون بمعالجة معاملات type/length/business بطريقة غير آمنة مما يؤدي إلى تنفيذ استعلامات SQL ضارة. الثغرة قابلة للاستغلال عن بعد وتم نشر استغلال لها بالفعل.
برنامج SourceCodester لإدارة حلاقة الحيوانات الأليفة الإصدار 1.0 يحتوي على ثغرة حقن SQL في ملف /admin/update_customer.php عبر معامل type/length/business. يمكن للمهاجمين البعيدين استغلال هذه الثغرة بدون مصادقة للتلاعب باستعلامات قاعدة البيانات.
Immediately upgrade to a patched version if available. Implement input validation and parameterized queries for all user inputs. Apply Web Application Firewall (WAF) rules to block SQL injection patterns. Restrict admin panel access using IP whitelisting and strong authentication. Disable or remove the vulnerable /admin/update_customer.php endpoint if not in use.
قم بالترقية الفورية إلى نسخة معدلة إن توفرت. طبق التحقق من صحة المدخلات والاستعلامات المعاملية لجميع مدخلات المستخدم. طبق قواعد جدار حماية تطبيقات الويب لحجب أنماط حقن SQL. قيد الوصول إلى لوحة التحكم باستخدام القوائم البيضاء للعناوين وقوية المصادقة. عطل أو أزل نقطة النهاية الضعيفة إن لم تكن قيد الاستخدام.