A weakness has been identified in CodeAstro Leave Management System 1.0. The affected element is an unknown function of the file /admin/add_staff.php. Executing a manipulation of the argument email_id can lead to sql injection. The attack can be launched remotely. The exploit has been made available to the public and could be used for attacks.
CodeAstro Leave Management System 1.0 contains a SQL injection vulnerability in the /admin/add_staff.php file through the email_id parameter. Remote attackers can exploit this publicly disclosed vulnerability to manipulate database queries and potentially access or modify sensitive data.
ثغرة حقن SQL في نظام إدارة الإجازات CodeAstro الإصدار 1.0 تسمح للمهاجمين بتنفيذ استعلامات SQL عشوائية عبر معامل email_id في ملف /admin/add_staff.php. الثغرة قابلة للاستغلال عن بعد وتم الكشف عن طريقة استغلالها علنًا، مما يزيد من خطر الهجمات.
نظام إدارة الإجازات CodeAstro الإصدار 1.0 يحتوي على ثغرة حقن SQL في ملف /admin/add_staff.php عبر معامل email_id. يمكن للمهاجمين البعيدين استغلال هذه الثغرة المكشوفة علنًا للتلاعب باستعلامات قاعدة البيانات والوصول إلى البيانات الحساسة أو تعديلها.
Immediately upgrade CodeAstro Leave Management System to the latest patched version. Implement input validation and parameterized queries for the email_id parameter. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct a security audit of the application and review database access logs for suspicious activities.
قم بترقية نظام إدارة الإجازات CodeAstro إلى أحدث إصدار مصحح فورًا. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لمعامل email_id. طبق قواعد جدار حماية تطبيقات الويب لكشف محاولات حقن SQL وحجبها. أجرِ تدقيقًا أمنيًا للتطبيق وراجع سجلات الوصول إلى قاعدة البيانات للأنشطة المريبة.