A flaw has been found in SourceCodester Simple POS and Inventory System 1.0. Impacted is an unknown function of the file /admin/addproduct.php of the component File Extension Handler. This manipulation of the argument image causes unrestricted upload. Remote exploitation of the attack is possible. The exploit has been published and may be used.
CVE-2026-9445 is an unrestricted file upload vulnerability in SourceCodester Simple POS and Inventory System 1.0 affecting the /admin/addproduct.php file. Remote attackers can exploit this flaw to upload malicious files by manipulating the image parameter, potentially leading to code execution and system compromise.
تم اكتشاف ثغرة في نظام SourceCodester Simple POS and Inventory System الإصدار 1.0 تسمح بتحميل ملفات غير مقيدة عبر معالج امتدادات الملفات في ملف /admin/addproduct.php. يمكن للمهاجمين البعيدين استغلال هذه الثغرة بمعالجة معامل الصورة لتحميل ملفات ضارة وتنفيذ أكواد خبيثة.
This vulnerability affects POS and inventory management systems commonly used by Saudi retailers and small businesses. The unrestricted file upload capability could allow attackers to compromise point-of-sale systems and access sensitive business data.
Update SourceCodester Simple POS to the latest patched version immediately. Implement strict file type validation on the server-side, restrict upload directories with proper permissions, disable script execution in upload folders, and implement file size limits. Apply Web Application Firewall (WAF) rules to block suspicious file uploads.
قم بتحديث نظام SourceCodester Simple POS إلى أحدث إصدار معدل فوراً. طبق التحقق من نوع الملف على جانب الخادم، وقيد أذونات مجلدات التحميل، وعطل تنفيذ البرامج النصية في مجلدات التحميل، وطبق حدود حجم الملف. طبق قواعد جدار الحماية لتطبيقات الويب لحظر التحميلات المريبة.