A flaw has been found in CodeAstro Online Classroom 1.0. The affected element is an unknown function of the file /OnlineClassroom/facultylogin. Executing a manipulation of the argument fid can lead to sql injection. The attack can be executed remotely. The exploit has been published and may be used.
CodeAstro Online Classroom 1.0 contains a SQL injection vulnerability in the faculty login module that allows remote attackers to manipulate the 'fid' parameter. The vulnerability has a CVSS score of 6.3 and publicly available exploits exist.
ثغرة حقن SQL في ملف /OnlineClassroom/facultylogin بتطبيق CodeAstro Online Classroom الإصدار 1.0 تسمح بمعالجة غير آمنة لمعامل fid. يمكن للمهاجمين استغلال هذه الثغرة للوصول غير المصرح إلى قاعدة البيانات أو تعديل البيانات. الاستغلالات متاحة للعموم مما يزيد من خطورة الثغرة.
تطبيق CodeAstro Online Classroom الإصدار 1.0 يحتوي على ثغرة حقن SQL في وحدة تسجيل دخول أعضاء هيئة التدريس تسمح للمهاجمين بالوصول عن بعد. الثغرة لها درجة CVSS 6.3 وتوجد استغلالات متاحة للعموم.
Immediately upgrade CodeAstro Online Classroom to a patched version if available. Implement input validation and parameterized queries for the fid parameter. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct security code review of the /OnlineClassroom/facultylogin endpoint. Monitor database logs for suspicious SQL queries.
قم بترقية CodeAstro Online Classroom إلى نسخة معصلحة فوراً إن توفرت. طبق التحقق من صحة المدخلات والاستعلامات المعاملة للمعامل fid. طبق قواعد جدار حماية تطبيقات الويب لكشف محاولات حقن SQL. أجرِ مراجعة أمان الكود لنقطة النهاية /OnlineClassroom/facultylogin. راقب سجلات قاعدة البيانات للاستعلامات المريبة.