Luki XSS w systemie zarządzania sklepem mleczarskim (CVE-2023-41593)
Wykryto podatności XSS w Dairy Farm Shop Management System v1.1 umożliwiające wykonanie złośliwych skryptów przez parametry Category i Category Field.
- CVSS
- 5.4 MEDIUM
- EPSS
- 52.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- dairy farm shop management system
Co wiadomo
W systemie Dairy Farm Shop Management System Using PHP and MySQL v1.1 wykryto wielokrotne podatności typu cross-site scripting (XSS), które umożliwiają atakującym wykonanie złośliwych skryptów poprzez parametry Category i Category Field. Luka ta może prowadzić do nieautoryzowanego wykonania kodu w przeglądarce użytkownika.
Wpływ biznesowy
Podatności XSS mogą zostać wykorzystane do kradzieży sesji, manipulacji zawartością strony lub przeprowadzenia ataków phishingowych, co negatywnie wpływa na bezpieczeństwo użytkowników i reputację firmy. Operatorzy systemów powinni traktować tę lukę jako średniego ryzyka, zwłaszcza jeśli system jest dostępny publicznie lub obsługuje wrażliwe dane.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji lub poprawek od dostawcy oprogramowania. W międzyczasie warto ograniczyć dostęp do systemu, monitorować logi pod kątem podejrzanej aktywności oraz wdrożyć mechanizmy filtrowania i walidacji danych wejściowych, aby zminimalizować ryzyko wykorzystania XSS.