CVE-2023-36942: podatność XSS w systemie zgłaszania pożarów online

Podatność XSS w PHPGurukul Online Fire Reporting System umożliwia wykonanie złośliwych skryptów przez pole tytułu strony. Zalecane aktualizacje i monitorowanie.
CVE-2023-36942CVSS 6.1Web

CVE-2023-36942: podatność XSS w systemie zgłaszania pożarów online

Podatność XSS w PHPGurukul Online Fire Reporting System umożliwia wykonanie złośliwych skryptów przez pole tytułu strony. Zalecane aktualizacje i monitorowanie.

CVSS
6.1 MEDIUM
EPSS
38.74%
Aktywnie wykorzystywana
brak w KEV
Produkt
online fire reporting system

Co wiadomo

W systemie PHPGurukul Online Fire Reporting System Using PHP and MySQL 1.2 wykryto podatność typu cross-site scripting (XSS), która pozwala atakującym na wykonanie złośliwych skryptów poprzez wstrzyknięcie kodu w polu tytułu strony.

Wpływ biznesowy

Podatność XSS może umożliwić atakującym kradzież sesji użytkowników, manipulację zawartością strony lub przeprowadzenie ataków phishingowych, co wpływa na bezpieczeństwo i reputację systemu. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla integralności i poufności danych.

Rekomendowane działania administratora

Zaleca się przegląd i aktualizację oprogramowania do najnowszej wersji udostępnionej przez dostawcę. W międzyczasie warto ograniczyć możliwość wprowadzania danych w polu tytułu, stosować filtrowanie i kodowanie wejścia oraz monitorować logi pod kątem podejrzanej aktywności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS