Luki XSS w systemie zarządzania sklepem mleczarskim (CVE-2023-41593)

Wykryto podatności XSS w Dairy Farm Shop Management System v1.1 umożliwiające wykonanie złośliwych skryptów przez parametry Category i Category Field.
CVE-2023-41593CVSS 5.4Web

Luki XSS w systemie zarządzania sklepem mleczarskim (CVE-2023-41593)

Wykryto podatności XSS w Dairy Farm Shop Management System v1.1 umożliwiające wykonanie złośliwych skryptów przez parametry Category i Category Field.

CVSS
5.4 MEDIUM
EPSS
52.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
dairy farm shop management system

Co wiadomo

W systemie Dairy Farm Shop Management System Using PHP and MySQL v1.1 wykryto wielokrotne podatności typu cross-site scripting (XSS), które umożliwiają atakującym wykonanie złośliwych skryptów poprzez parametry Category i Category Field. Luka ta może prowadzić do nieautoryzowanego wykonania kodu w przeglądarce użytkownika.

Wpływ biznesowy

Podatności XSS mogą zostać wykorzystane do kradzieży sesji, manipulacji zawartością strony lub przeprowadzenia ataków phishingowych, co negatywnie wpływa na bezpieczeństwo użytkowników i reputację firmy. Operatorzy systemów powinni traktować tę lukę jako średniego ryzyka, zwłaszcza jeśli system jest dostępny publicznie lub obsługuje wrażliwe dane.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji lub poprawek od dostawcy oprogramowania. W międzyczasie warto ograniczyć dostęp do systemu, monitorować logi pod kątem podejrzanej aktywności oraz wdrożyć mechanizmy filtrowania i walidacji danych wejściowych, aby zminimalizować ryzyko wykorzystania XSS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS