A flaw has been found in itsourcecode Student Transcript Processing System 1.0. This vulnerability affects unknown code of the file /admin/modules/student/trans.php. Executing a manipulation of the argument studentId/cid can lead to sql injection. The attack can be launched remotely. The exploit has been published and may be used.
CVE-2026-9574 is a SQL injection vulnerability in itsourcecode Student Transcript Processing System 1.0 affecting the /admin/modules/student/trans.php file through the studentId/cid parameter. Remote attackers can exploit this publicly disclosed flaw to manipulate database queries and potentially access or modify sensitive student records.
يؤثر هذا الثغر على نظام معالجة النصوص الأكاديمية من itsourcecode الإصدار 1.0 حيث يسمح بحقن أوامر SQL عبر معامل studentId/cid في ملف /admin/modules/student/trans.php. يمكن للمهاجمين البعيدين استغلال هذه الثغرة المعروفة علناً للوصول إلى بيانات الطلاب الحساسة أو تعديلها.
This SQL injection vulnerability in the Student Transcript Processing System allows remote attackers to manipulate database queries via the studentId/cid parameter. The publicly disclosed exploit poses a significant risk to educational institutions managing student data in Saudi Arabia.
Immediately update itsourcecode Student Transcript Processing System to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to block SQL injection attempts. Conduct a security audit of the /admin/modules/student/trans.php file and restrict access to admin modules using strong authentication and network segmentation.
قم بتحديث نظام معالجة النصوص الأكاديمية من itsourcecode إلى أحدث إصدار مصحح فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار الحماية لتطبيقات الويب لحجب محاولات حقن SQL. أجرِ تدقيقاً أمنياً لملف trans.php وقيد الوصول إلى وحدات المسؤول باستخدام المصادقة القوية والفصل بين الشبكات.