Krytyczna luka SQL Injection w systemie rezerwacji stolików PHPGURUKUL

Krytyczna luka SQL Injection w systemie rezerwacji stolików PHPGURUKUL naraża dane na wyciek. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
CVE-2024-51101CVSS 9.8Web

Krytyczna luka SQL Injection w systemie rezerwacji stolików PHPGURUKUL

Krytyczna luka SQL Injection w systemie rezerwacji stolików PHPGURUKUL naraża dane na wyciek. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.

CVSS
9.8 CRITICAL
EPSS
33.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
restaurant table booking system

Co wiadomo

W systemie rezerwacji stolików PHPGURUKUL w wersji 1.0 wykryto krytyczną lukę SQL Injection w parametrze searchdata w pliku /rtbs/check-status.php. Luka ta może pozwolić atakującym na nieautoryzowany dostęp do bazy danych.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 9.8) może prowadzić do wycieku danych, modyfikacji lub usunięcia informacji w bazie danych systemu rezerwacji. Operatorzy IT powinni traktować tę podatność priorytetowo, ponieważ może ona narazić na utratę integralności i poufności danych klientów oraz zakłócenia w działaniu usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub łatek od dostawcy phpGURUKUL. W międzyczasie warto ograniczyć dostęp do podatnego endpointu, monitorować logi pod kątem podejrzanych zapytań SQL oraz przeprowadzić audyt bezpieczeństwa aplikacji. Priorytetem jest minimalizacja ekspozycji i szybkie wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS