Krytyczna luka SQL Injection w systemie zarządzania cyber kawiarnią phpgurukul

Krytyczna luka SQL Injection w phpgurukul Cyber Cafe Management System 1.0 pozwala na wykonanie dowolnych poleceń SQL przez parametr upid.
CVE-2024-30982CVSS 9.8Web

Krytyczna luka SQL Injection w systemie zarządzania cyber kawiarnią phpgurukul

Krytyczna luka SQL Injection w phpgurukul Cyber Cafe Management System 1.0 pozwala na wykonanie dowolnych poleceń SQL przez parametr upid.

CVSS
9.8 CRITICAL
EPSS
40.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
cyber cafe management system

Co wiadomo

W systemie phpgurukul Cyber Cafe Management System Using PHP & MySQL 1.0 wykryto krytyczną lukę SQL Injection umożliwiającą atakującym wykonanie dowolnych poleceń SQL poprzez parametr upid w pliku /view-user-detail.php. Luka ta może prowadzić do nieautoryzowanego dostępu i manipulacji danymi.

Wpływ biznesowy

Eksploatacja tej luki może skutkować poważnym naruszeniem integralności i poufności danych w systemie zarządzania cyber kawiarnią. Atakujący mogą uzyskać dostęp do wrażliwych informacji lub modyfikować dane, co zagraża ciągłości działania i reputacji organizacji korzystającej z tego oprogramowania.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy phpgurukul. W międzyczasie ogranicz dostęp do pliku /view-user-detail.php, monitoruj logi pod kątem podejrzanej aktywności oraz przeprowadź audyt bezpieczeństwa systemu. Priorytetowo traktuj wdrożenie zabezpieczeń zapobiegających SQL Injection.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS