CVE-2023-41594: podatność SQL injection w systemie zarządzania sklepem mleczarskim

Wykryto podatność SQL injection w Dairy Farm Shop Management System v1.1, zagrażającą bezpieczeństwu danych w funkcji logowania.
CVE-2023-41594CVSS 7.5Web

CVE-2023-41594: podatność SQL injection w systemie zarządzania sklepem mleczarskim

Wykryto podatność SQL injection w Dairy Farm Shop Management System v1.1, zagrażającą bezpieczeństwu danych w funkcji logowania.

CVSS
7.5 HIGH
EPSS
51.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
dairy farm shop management system

Co wiadomo

W systemie Dairy Farm Shop Management System w wersji 1.1 wykryto poważne podatności SQL injection w funkcji logowania, dotyczące parametrów Username i Password. Luka umożliwia atakującemu manipulację zapytaniami do bazy danych poprzez niewłaściwe filtrowanie danych wejściowych.

Wpływ biznesowy

Podatność o wysokim poziomie zagrożenia (CVSS 7.5) może prowadzić do nieautoryzowanego dostępu do danych lub ich modyfikacji, co zagraża integralności i poufności informacji w systemie. Operatorzy IT powinni traktować tę lukę priorytetowo, zwłaszcza jeśli system jest dostępny z sieci publicznej lub przetwarza wrażliwe dane.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy oprogramowania. W międzyczasie warto ograniczyć dostęp do funkcji logowania, monitorować logi pod kątem podejrzanej aktywności oraz stosować mechanizmy zapobiegania SQL injection, takie jak przygotowane zapytania (prepared statements).

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS