CVE-2024-30983: podatność SQL Injection w systemie zarządzania cyberkawiarnią phpgurukul

Wykryto podatność SQL Injection w phpgurukul Cyber Cafe Management System 1.0 umożliwiającą ataki przez parametr compname w pliku edit-computer-detail.php.
CVE-2024-30983CVSS 7.3Web

CVE-2024-30983: podatność SQL Injection w systemie zarządzania cyberkawiarnią phpgurukul

Wykryto podatność SQL Injection w phpgurukul Cyber Cafe Management System 1.0 umożliwiającą ataki przez parametr compname w pliku edit-computer-detail.php.

CVSS
7.3 HIGH
EPSS
25.54%
Aktywnie wykorzystywana
brak w KEV
Produkt
cyber cafe management system

Co wiadomo

W systemie zarządzania cyberkawiarnią phpgurukul Cyber Cafe Management System Using PHP & MySQL 1.0 wykryto podatność SQL Injection. Atakujący mogą wykonywać dowolne polecenia SQL poprzez parametr compname w pliku /edit-computer-detail.php.

Wpływ biznesowy

Podatność o wysokim poziomie zagrożenia (CVSS 7.3) umożliwia atakującym manipulację bazą danych, co może prowadzić do wycieku, modyfikacji lub usunięcia danych. Operatorzy systemów korzystających z tego oprogramowania powinni traktować tę lukę jako poważne ryzyko dla integralności i poufności danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy phpgurukul. W międzyczasie ogranicz dostęp do pliku /edit-computer-detail.php, monitoruj logi pod kątem podejrzanych zapytań SQL oraz rozważ zastosowanie mechanizmów zapobiegania SQL Injection, takich jak filtrowanie i parametryzacja zapytań. Priorytetowo traktuj ocenę ryzyka i wdrożenie środków zaradczych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS