UNKNOWNCVE-2026-5660

itsourcecode Construction Management System Parameter borrowed_equip.php sql injection

Platform

php

Component

itsourcecode-construction-management-system

Er is een kwetsbaarheid vastgesteld in itsourcecode Construction Management System 1.0. Het getroffen element is een onbekende functie van het bestand /borrowed_equip.php van de component Parameter Handler. Deze manipulatie van het argument emp veroorzaakt (SQL Injection). De aanval kan op afstand worden geïnitieerd. De exploit is publiekelijk bekendgemaakt en kan mogelijk worden gebruikt.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen