CVE-2026-10290
code-projects نظام حجز الفنادق والسياحة – ثغرة حقن SQL في معامل GET للملف tour.php
- تم النشر
- 01/06/2026
- محدث
- 02/06/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 24.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة في نظام حجز الفنادق والسياحة code-projects Hotel and Tourism Reservation System 1.0. العنصر المتأثر هو دالة غير معروفة في الملف tour.php من المكوّن GET Parameter Handler. تنفيذ معالجة للوسيط tour يمكن أن يؤدي إلى sql injection. يمكن شن الهجوم عن بُعد. تم إتاحة الاستغلال للجمهور ويمكن استخدامه في الهجمات.
المصادر
1إثبات مفهوم لحقن SQL غير مصادق عليه في نظام حجز الفنادق والسياحة 1.0، مما يوضح استخراج قاعدة البيانات عبر معلمة tour.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.