A vulnerability has been found in itsourcecode Student Transcript Processing System 1.0. This issue affects some unknown processing of the file /admin/modules/class/index.php?view=view. The manipulation of the argument ID leads to sql injection. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used.
A SQL injection vulnerability exists in itsourcecode Student Transcript Processing System 1.0 affecting the /admin/modules/class/index.php file through the ID parameter. Remote attackers can exploit this to manipulate database queries and potentially access or modify sensitive student records.
ثغرة حقن SQL في نظام معالجة النصوص الأكاديمية من itsourcecode الإصدار 1.0 تسمح للمهاجمين بتعديل معامل ID في ملف /admin/modules/class/index.php لتنفيذ استعلامات SQL ضارة. يمكن للمهاجمين البعيدين استغلال هذه الثغرة للوصول إلى بيانات الطلاب الحساسة أو تعديلها أو حذفها.
ثغرة حقن SQL موجودة في نظام معالجة النصوص الأكاديمية من itsourcecode الإصدار 1.0 تؤثر على ملف /admin/modules/class/index.php من خلال معامل ID. يمكن للمهاجمين البعيدين استغلال هذا للتلاعب باستعلامات قاعدة البيانات والوصول إلى سجلات الطلاب الحساسة أو تعديلها.
Immediately update itsourcecode Student Transcript Processing System to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Restrict admin module access using IP whitelisting and strong authentication. Conduct database access audits and monitor for suspicious queries.
قم بتحديث نظام معالجة النصوص الأكاديمية من itsourcecode إلى أحدث إصدار معدل فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب للكشف عن محاولات حقن SQL. قيد الوصول إلى وحدة المسؤول باستخدام قائمة بيضاء للعناوين والمصادقة القوية. أجرِ عمليات تدقيق الوصول إلى قاعدة البيانات ومراقبة الاستعلامات المريبة.