A vulnerability has been found in CodeAstro Online Classroom 1.0. The impacted element is an unknown function of the file /OnlineClassroom/studentdetails. The manipulation of the argument deleteid leads to sql injection. The attack is possible to be carried out remotely. The exploit has been disclosed to the public and may be used.
CodeAstro Online Classroom 1.0 contains a SQL injection vulnerability in the /OnlineClassroom/studentdetails endpoint via the deleteid parameter, allowing remote attackers to execute arbitrary SQL commands. The vulnerability has been publicly disclosed and is exploitable without authentication.
ثغرة حقن SQL في تطبيق CodeAstro Online Classroom الإصدار 1.0 تؤثر على وظيفة غير معروفة في ملف /OnlineClassroom/studentdetails. يمكن للمهاجمين البعيدين استغلال معامل deleteid لتنفيذ أوامر SQL عشوائية والوصول إلى بيانات الطلاب الحساسة. تم الكشف عن الثغرة علناً مما يزيد من خطر الاستغلال الفوري.
تطبيق CodeAstro Online Classroom الإصدار 1.0 يحتوي على ثغرة حقن SQL في نقطة نهاية /OnlineClassroom/studentdetails عبر معامل deleteid، مما يسمح للمهاجمين البعيدين بتنفيذ أوامر SQL عشوائية. تم الكشف عن الثغرة علناً وقابلة للاستغلال.
Immediately upgrade CodeAstro Online Classroom to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct a security audit of the application and review access logs for potential exploitation.
قم بترقية CodeAstro Online Classroom فوراً إلى أحدث إصدار معدل. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لكشف محاولات حقن SQL. أجرِ تدقيقاً أمنياً للتطبيق واستعرض سجلات الوصول للكشف عن الاستغلال المحتمل.