CVE-2023-36942: podatność XSS w systemie zgłaszania pożarów online
Podatność XSS w PHPGurukul Online Fire Reporting System umożliwia wykonanie złośliwych skryptów przez pole tytułu strony. Zalecane aktualizacje i monitorowanie.
- CVSS
- 6.1 MEDIUM
- EPSS
- 38.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- online fire reporting system
Co wiadomo
W systemie PHPGurukul Online Fire Reporting System Using PHP and MySQL 1.2 wykryto podatność typu cross-site scripting (XSS), która pozwala atakującym na wykonanie złośliwych skryptów poprzez wstrzyknięcie kodu w polu tytułu strony.
Wpływ biznesowy
Podatność XSS może umożliwić atakującym kradzież sesji użytkowników, manipulację zawartością strony lub przeprowadzenie ataków phishingowych, co wpływa na bezpieczeństwo i reputację systemu. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla integralności i poufności danych.
Rekomendowane działania administratora
Zaleca się przegląd i aktualizację oprogramowania do najnowszej wersji udostępnionej przez dostawcę. W międzyczasie warto ograniczyć możliwość wprowadzania danych w polu tytułu, stosować filtrowanie i kodowanie wejścia oraz monitorować logi pod kątem podejrzanej aktywności.