CVE-2024-30986: podatność XSS w systemie zarządzania klientami phpgurukul
Podatność XSS w systemie zarządzania klientami phpgurukul pozwala na wykonanie złośliwego kodu. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
- CVSS
- 6.5 MEDIUM
- EPSS
- 35.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- client management system
Co wiadomo
W systemie zarządzania klientami phpgurukul (wersja 1.1) wykryto podatność typu Cross Site Scripting (XSS) w pliku /edit-services-details.php. Luka umożliwia atakującym wykonanie złośliwego kodu poprzez parametry „price” i „sname”.
Wpływ biznesowy
Podatność XSS może prowadzić do kradzieży sesji użytkowników, manipulacji danymi lub innych działań zagrażających bezpieczeństwu aplikacji i danych klientów. Operatorzy systemu powinni traktować tę lukę poważnie, gdyż może ona wpłynąć na integralność i poufność informacji oraz zaufanie użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od dostawcy phpgurukul. W międzyczasie warto ograniczyć dostęp do podatnych funkcji, monitorować logi pod kątem podejrzanej aktywności oraz stosować filtry i walidację danych wejściowych, aby zminimalizować ryzyko wykorzystania luki.