CVE-2023-41594: podatność SQL injection w systemie zarządzania sklepem mleczarskim
Wykryto podatność SQL injection w Dairy Farm Shop Management System v1.1, zagrażającą bezpieczeństwu danych w funkcji logowania.
- CVSS
- 7.5 HIGH
- EPSS
- 51.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- dairy farm shop management system
Co wiadomo
W systemie Dairy Farm Shop Management System w wersji 1.1 wykryto poważne podatności SQL injection w funkcji logowania, dotyczące parametrów Username i Password. Luka umożliwia atakującemu manipulację zapytaniami do bazy danych poprzez niewłaściwe filtrowanie danych wejściowych.
Wpływ biznesowy
Podatność o wysokim poziomie zagrożenia (CVSS 7.5) może prowadzić do nieautoryzowanego dostępu do danych lub ich modyfikacji, co zagraża integralności i poufności informacji w systemie. Operatorzy IT powinni traktować tę lukę priorytetowo, zwłaszcza jeśli system jest dostępny z sieci publicznej lub przetwarza wrażliwe dane.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy oprogramowania. W międzyczasie warto ograniczyć dostęp do funkcji logowania, monitorować logi pod kątem podejrzanej aktywności oraz stosować mechanizmy zapobiegania SQL injection, takie jak przygotowane zapytania (prepared statements).