CVE-2024-30983: podatność SQL Injection w systemie zarządzania cyberkawiarnią phpgurukul
Wykryto podatność SQL Injection w phpgurukul Cyber Cafe Management System 1.0 umożliwiającą ataki przez parametr compname w pliku edit-computer-detail.php.
- CVSS
- 7.3 HIGH
- EPSS
- 25.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- cyber cafe management system
Co wiadomo
W systemie zarządzania cyberkawiarnią phpgurukul Cyber Cafe Management System Using PHP & MySQL 1.0 wykryto podatność SQL Injection. Atakujący mogą wykonywać dowolne polecenia SQL poprzez parametr compname w pliku /edit-computer-detail.php.
Wpływ biznesowy
Podatność o wysokim poziomie zagrożenia (CVSS 7.3) umożliwia atakującym manipulację bazą danych, co może prowadzić do wycieku, modyfikacji lub usunięcia danych. Operatorzy systemów korzystających z tego oprogramowania powinni traktować tę lukę jako poważne ryzyko dla integralności i poufności danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy phpgurukul. W międzyczasie ogranicz dostęp do pliku /edit-computer-detail.php, monitoruj logi pod kątem podejrzanych zapytań SQL oraz rozważ zastosowanie mechanizmów zapobiegania SQL Injection, takich jak filtrowanie i parametryzacja zapytań. Priorytetowo traktuj ocenę ryzyka i wdrożenie środków zaradczych.