A security vulnerability has been detected in zyx0814 FilePress up to 2.2.0. Affected by this vulnerability is an unknown functionality of the file dzz/shares/admin.php of the component Shares Filelist API. Such manipulation of the argument order leads to sql injection. The attack can be launched remotely. The exploit has been disclosed publicly and may be used. The name of the patch is e20ec58414103f781858f2951d178e19b1736664. A patch should be applied to remediate this issue.
A SQL injection vulnerability exists in zyx0814 FilePress up to version 2.2.0 in the Shares Filelist API component that allows remote attackers to manipulate argument order and execute arbitrary SQL queries. The vulnerability has been publicly disclosed and patches are available.
ثغرة حقن SQL في ملف dzz/shares/admin.php من مكون Shares Filelist API في zyx0814 FilePress تسمح بمعالجة ترتيب المعاملات لتنفيذ استعلامات SQL عشوائية. يمكن استغلال هذه الثغرة عن بعد وقد تم الكشف عن طرق الاستغلال علناً.
ثغرة حقن SQL موجودة في zyx0814 FilePress حتى الإصدار 2.2.0 في مكون Shares Filelist API تسمح للمهاجمين البعيدين بمعالجة ترتيب الحجج وتنفيذ استعلامات SQL عشوائية. تم الكشف عن الثغرة علنًا وتتوفر التصحيحات.
Update zyx0814 FilePress to version 2.2.1 or later immediately. Apply patch e20ec58414103f781858f2951d178e19b1736664. Implement input validation and parameterized queries for all database operations. Restrict access to admin.php to authorized users only. Monitor database logs for suspicious SQL activity.
قم بتحديث zyx0814 FilePress إلى الإصدار 2.2.1 أو أحدث فوراً. طبق التصحيح e20ec58414103f781858f2951d178e19b1736664. طبق التحقق من صحة الإدخال والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. قيد الوصول إلى admin.php للمستخدمين المصرح لهم فقط. راقب سجلات قاعدة البيانات للنشاط المريب.