A security flaw has been discovered in Das Parking Management System 停车场管理系统 6.2.0. This vulnerability affects unknown code of the component Search API Endpoint. The manipulation of the argument Value results in sql injection. It is possible to launch the attack remotely. The exploit has been released to the public and may be used for attacks. The vendor was contacted early about this disclosure but did not respond in any way.
CVE-2026-9552 is a SQL injection vulnerability in Das Parking Management System 6.2.0 affecting the Search API Endpoint that allows remote attackers to manipulate the Value argument. The vulnerability has a CVSS score of 7.3 and public exploits are available, posing significant risk to organizations using this system.
ثغرة حقن SQL في نظام Das Parking Management System الإصدار 6.2.0 تسمح للمهاجمين بمعالجة معامل Value في نقطة نهاية Search API لتنفيذ أوامر SQL عشوائية. يمكن استغلال هذه الثغرة عن بعد دون الحاجة إلى مصادقة، وقد تم نشر استغلالات عامة لها مما يزيد من احتمالية الهجمات.
ثغرة حقن SQL في نظام إدارة مواقف السيارات Das Parking Management System 6.2.0 تؤثر على نقطة نهاية Search API وتسمح للمهاجمين بالوصول عن بعد. يتوفر استغلال عام للثغرة مما يزيد من خطر الهجمات على المنظمات التي تستخدم هذا النظام.
Immediately upgrade Das Parking Management System to a patched version beyond 6.2.0. If no patch is available, implement Web Application Firewall (WAF) rules to filter malicious SQL injection payloads in the Search API endpoint, restrict API access to trusted IP addresses, and conduct thorough security audits of the application. Monitor database logs for suspicious queries and consider disabling the vulnerable Search API endpoint until a fix is released.
قم بترقية نظام إدارة مواقف السيارات Das Parking Management System فوراً إلى إصدار مصحح يتجاوز 6.2.0. إذا لم يكن هناك تصحيح متاح، قم بتطبيق قواعد جدار حماية تطبيقات الويب لتصفية حمولات حقن SQL الضارة، وقيد الوصول إلى API للعناوين الموثوقة، وأجرِ تدقيقات أمان شاملة. راقب سجلات قاعدة البيانات للاستعلامات المريبة وفكر في تعطيل نقطة نهاية Search API المعرضة للخطر حتى يتم إصدار إصلاح.