CVE-2024-30986: podatność XSS w systemie zarządzania klientami phpgurukul

Podatność XSS w systemie zarządzania klientami phpgurukul pozwala na wykonanie złośliwego kodu. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
CVE-2024-30986CVSS 6.5Web

CVE-2024-30986: podatność XSS w systemie zarządzania klientami phpgurukul

Podatność XSS w systemie zarządzania klientami phpgurukul pozwala na wykonanie złośliwego kodu. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.

CVSS
6.5 MEDIUM
EPSS
35.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
client management system

Co wiadomo

W systemie zarządzania klientami phpgurukul (wersja 1.1) wykryto podatność typu Cross Site Scripting (XSS) w pliku /edit-services-details.php. Luka umożliwia atakującym wykonanie złośliwego kodu poprzez parametry „price” i „sname”.

Wpływ biznesowy

Podatność XSS może prowadzić do kradzieży sesji użytkowników, manipulacji danymi lub innych działań zagrażających bezpieczeństwu aplikacji i danych klientów. Operatorzy systemu powinni traktować tę lukę poważnie, gdyż może ona wpłynąć na integralność i poufność informacji oraz zaufanie użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od dostawcy phpgurukul. W międzyczasie warto ograniczyć dostęp do podatnych funkcji, monitorować logi pod kątem podejrzanej aktywności oraz stosować filtry i walidację danych wejściowych, aby zminimalizować ryzyko wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS