Krytyczna luka SQL Injection w systemie rezerwacji stolików PHPGURUKUL
Krytyczna luka SQL Injection w systemie rezerwacji stolików PHPGURUKUL naraża dane na wyciek. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
- CVSS
- 9.8 CRITICAL
- EPSS
- 33.16%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- restaurant table booking system
Co wiadomo
W systemie rezerwacji stolików PHPGURUKUL w wersji 1.0 wykryto krytyczną lukę SQL Injection w parametrze searchdata w pliku /rtbs/check-status.php. Luka ta może pozwolić atakującym na nieautoryzowany dostęp do bazy danych.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 9.8) może prowadzić do wycieku danych, modyfikacji lub usunięcia informacji w bazie danych systemu rezerwacji. Operatorzy IT powinni traktować tę podatność priorytetowo, ponieważ może ona narazić na utratę integralności i poufności danych klientów oraz zakłócenia w działaniu usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub łatek od dostawcy phpGURUKUL. W międzyczasie warto ograniczyć dostęp do podatnego endpointu, monitorować logi pod kątem podejrzanych zapytań SQL oraz przeprowadzić audyt bezpieczeństwa aplikacji. Priorytetem jest minimalizacja ekspozycji i szybkie wdrożenie poprawek.