Krytyczna luka SQL Injection w systemie zarządzania cyber kawiarnią phpgurukul
Krytyczna luka SQL Injection w phpgurukul Cyber Cafe Management System 1.0 pozwala na wykonanie dowolnych poleceń SQL przez parametr upid.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- cyber cafe management system
Co wiadomo
W systemie phpgurukul Cyber Cafe Management System Using PHP & MySQL 1.0 wykryto krytyczną lukę SQL Injection umożliwiającą atakującym wykonanie dowolnych poleceń SQL poprzez parametr upid w pliku /view-user-detail.php. Luka ta może prowadzić do nieautoryzowanego dostępu i manipulacji danymi.
Wpływ biznesowy
Eksploatacja tej luki może skutkować poważnym naruszeniem integralności i poufności danych w systemie zarządzania cyber kawiarnią. Atakujący mogą uzyskać dostęp do wrażliwych informacji lub modyfikować dane, co zagraża ciągłości działania i reputacji organizacji korzystającej z tego oprogramowania.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy phpgurukul. W międzyczasie ogranicz dostęp do pliku /view-user-detail.php, monitoruj logi pod kątem podejrzanej aktywności oraz przeprowadź audyt bezpieczeństwa systemu. Priorytetowo traktuj wdrożenie zabezpieczeń zapobiegających SQL Injection.