CVE-2024-30987: podatność XSS w systemie zarządzania klientami phpgurukul

Podatność XSS w systemie zarządzania klientami phpgurukul umożliwia wykonanie złośliwego kodu. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
CVE-2024-30987CVSS 6.8Web

CVE-2024-30987: podatność XSS w systemie zarządzania klientami phpgurukul

Podatność XSS w systemie zarządzania klientami phpgurukul umożliwia wykonanie złośliwego kodu. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.

CVSS
6.8 MEDIUM
EPSS
44.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
client management system

Co wiadomo

W systemie zarządzania klientami phpgurukul (wersja 1.1) wykryto podatność typu Cross Site Scripting (XSS) w pliku /bwdates-reports-ds.php. Atakujący mogą wykorzystać parametry fromdate i todate do wykonania złośliwego kodu oraz uzyskania dostępu do wrażliwych informacji.

Wpływ biznesowy

Podatność XSS może prowadzić do kradzieży danych uwierzytelniających, sesji użytkowników lub innych poufnych informacji, co zagraża bezpieczeństwu aplikacji i jej użytkowników. W środowiskach biznesowych może to skutkować utratą zaufania klientów oraz potencjalnymi naruszeniami zgodności z regulacjami ochrony danych.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji lub poprawek od dostawcy phpgurukul. W międzyczasie zaleca się ograniczenie dostępu do podatnych parametrów, monitorowanie logów pod kątem podejrzanej aktywności oraz stosowanie mechanizmów filtrowania i walidacji danych wejściowych, aby zminimalizować ryzyko wykorzystania podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS