UNKNOWNCVE-2026-5660
itsourcecode Construction Management System Parameter borrowed_equip.php sql injection
Platform
php
Component
itsourcecode-construction-management-system
Er is een kwetsbaarheid vastgesteld in itsourcecode Construction Management System 1.0. Het getroffen element is een onbekende functie van het bestand /borrowed_equip.php van de component Parameter Handler. Deze manipulatie van het argument emp veroorzaakt (SQL Injection). De aanval kan op afstand worden geïnitieerd. De exploit is publiekelijk bekendgemaakt en kan mogelijk worden gebruikt.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen