A vulnerability was identified in itsourcecode Courier Management System 1.0. This impacts an unknown function of the file /print_pdets.php. The manipulation of the argument ids leads to sql injection. The attack may be initiated remotely. The exploit is publicly available and might be used.
CVE-2026-7822 is a SQL injection vulnerability in itsourcecode Courier Management System 1.0 affecting the /print_pdets.php file through the ids parameter. Remote attackers can exploit this publicly available vulnerability to manipulate database queries without authentication.
يؤثر هذا الضعف على نظام إدارة البريد itsourcecode الإصدار 1.0 حيث يمكن للمهاجمين البعيدين استغلال معامل ids في ملف /print_pdets.php لتنفيذ هجمات حقن SQL. الاستغلال متاح بشكل علني مما يزيد من خطورة التهديد.
A SQL injection flaw exists in itsourcecode Courier Management System 1.0 in the /print_pdets.php file via the ids parameter. This allows remote attackers to execute arbitrary SQL commands and potentially access or modify sensitive database information.
Immediately upgrade itsourcecode Courier Management System to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct security code review of all PHP files handling user input.
قم بترقية نظام إدارة البريد itsourcecode إلى أحدث إصدار معدل فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لكشف محاولات حقن SQL. أجرِ مراجعة أمان شاملة لجميع ملفات PHP التي تتعامل مع مدخلات المستخدمين.