CVE-2019-25576: podatność SQL Injection w skrypcie Kepler Wallpaper

Wysokie ryzyko SQL Injection w Kepler Wallpaper Script 1.1 umożliwia wyciek danych z bazy. Zalecane szybkie działania zabezpieczające.
CVE-2019-25576CVSS 8.8Web

CVE-2019-25576: podatność SQL Injection w skrypcie Kepler Wallpaper

Wysokie ryzyko SQL Injection w Kepler Wallpaper Script 1.1 umożliwia wyciek danych z bazy. Zalecane szybkie działania zabezpieczające.

CVSS
8.8 HIGH
EPSS
26.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
kepler wallpaper script

Co wiadomo

Skrypt Kepler Wallpaper w wersji 1.1 zawiera podatność SQL Injection, która umożliwia nieautoryzowanym atakującym wykonywanie dowolnych zapytań SQL poprzez manipulację parametrem category. Atakujący mogą wysyłać żądania GET z złośliwymi instrukcjami SQL UNION, aby wyciągnąć dane z bazy, takie jak nazwy użytkowników, nazwy baz danych oraz wersję MySQL.

Wpływ biznesowy

Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa aplikacji webowej i danych przechowywanych w bazie. Może prowadzić do wycieku wrażliwych informacji oraz umożliwić dalsze ataki na infrastrukturę IT. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją zaadresować, aby zapobiec potencjalnym incydentom.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od dostawcy skryptu Kepler Wallpaper. W międzyczasie warto ograniczyć dostęp do podatnego endpointu, monitorować logi pod kątem podejrzanych zapytań SQL oraz stosować mechanizmy zapobiegania SQL Injection, takie jak filtrowanie i parametryzacja zapytań. Priorytetem jest szybka identyfikacja i eliminacja ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS