CVE-2019-25576: podatność SQL Injection w skrypcie Kepler Wallpaper
Wysokie ryzyko SQL Injection w Kepler Wallpaper Script 1.1 umożliwia wyciek danych z bazy. Zalecane szybkie działania zabezpieczające.
- CVSS
- 8.8 HIGH
- EPSS
- 26.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- kepler wallpaper script
Co wiadomo
Skrypt Kepler Wallpaper w wersji 1.1 zawiera podatność SQL Injection, która umożliwia nieautoryzowanym atakującym wykonywanie dowolnych zapytań SQL poprzez manipulację parametrem category. Atakujący mogą wysyłać żądania GET z złośliwymi instrukcjami SQL UNION, aby wyciągnąć dane z bazy, takie jak nazwy użytkowników, nazwy baz danych oraz wersję MySQL.
Wpływ biznesowy
Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa aplikacji webowej i danych przechowywanych w bazie. Może prowadzić do wycieku wrażliwych informacji oraz umożliwić dalsze ataki na infrastrukturę IT. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją zaadresować, aby zapobiec potencjalnym incydentom.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od dostawcy skryptu Kepler Wallpaper. W międzyczasie warto ograniczyć dostęp do podatnego endpointu, monitorować logi pod kątem podejrzanych zapytań SQL oraz stosować mechanizmy zapobiegania SQL Injection, takie jak filtrowanie i parametryzacja zapytań. Priorytetem jest szybka identyfikacja i eliminacja ryzyka.