Krytyczna luka SQL Injection w systemie zarządzania cyber kawiarnią phpgurukul

Odkryto krytyczną lukę SQL Injection w phpgurukul Cyber Cafe Management System 1.0, umożliwiającą ataki przez parametr Computer Location.
CVE-2024-30980CVSS 9.8Web

Krytyczna luka SQL Injection w systemie zarządzania cyber kawiarnią phpgurukul

Odkryto krytyczną lukę SQL Injection w phpgurukul Cyber Cafe Management System 1.0, umożliwiającą ataki przez parametr Computer Location.

CVSS
9.8 CRITICAL
EPSS
49.18%
Aktywnie wykorzystywana
brak w KEV
Produkt
cyber cafe management system

Co wiadomo

W systemie phpgurukul Cyber Cafe Management System Using PHP & MySQL 1.0 wykryto krytyczną lukę SQL Injection, która umożliwia atakującym wykonanie dowolnych poleceń SQL poprzez parametr Computer Location na stronie manage-computer.php. Luka ta może prowadzić do poważnych naruszeń bezpieczeństwa bazy danych.

Wpływ biznesowy

Luka o wysokim poziomie krytyczności (CVSS 9.8) stwarza ryzyko nieautoryzowanego dostępu i manipulacji danymi w systemie zarządzania cyber kawiarnią. Operatorzy IT i właściciele infrastruktury powinni traktować tę podatność priorytetowo, ponieważ może ona prowadzić do utraty integralności danych, wycieku informacji lub całkowitego przejęcia bazy danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy phpgurukul. W międzyczasie warto ograniczyć dostęp do strony manage-computer.php, monitorować logi pod kątem podejrzanych zapytań SQL oraz przeprowadzić audyt bezpieczeństwa aplikacji. Priorytetem jest szybkie wdrożenie łatek i minimalizacja ekspozycji systemu na ataki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS