A vulnerability was identified in code-projects Employee Management System 1.0. This impacts an unknown function of the file /changepassemp.php. The manipulation leads to sql injection. It is possible to initiate the attack remotely. The exploit is publicly available and might be used.
CVE-2026-9449 is a SQL injection vulnerability in code-projects Employee Management System 1.0 affecting the /changepassemp.php file, allowing remote attackers to manipulate database queries. The vulnerability has a CVSS score of 6.3 (medium severity) and publicly available exploits exist.
يؤثر هذا الضعف على نظام إدارة الموظفين من code-projects الإصدار 1.0 في ملف /changepassemp.php، مما يسمح بحقن أوامر SQL من قبل مهاجمين بعيدين. تتوفر أدوات استغلال عامة للجمهور، مما يزيد من خطر الاستهداف الفعلي للمنظمات التي تستخدم هذا النظام.
A SQL injection flaw exists in code-projects Employee Management System 1.0 in the password change functionality, enabling remote unauthorized database access. Public exploits are available, increasing risk for organizations using this system.
Immediately upgrade to a patched version of code-projects Employee Management System if available. If no patch exists, implement Web Application Firewall (WAF) rules to block SQL injection patterns, disable the vulnerable /changepassemp.php endpoint, enforce input validation and parameterized queries, and conduct security code review of password change functionality.
قم بالترقية الفورية إلى نسخة محدثة من النظام إن توفرت. إذا لم تتوفر تحديثات، طبق قواعد جدار حماية تطبيقات الويب لحجب أنماط حقن SQL، وعطل نقطة النهاية الضعيفة، وفرض التحقق من المدخلات والاستعلامات المعاملية، وأجر مراجعة أمان شاملة.