Luka SQL Injection w systemie zarządzania studentami PHPGURUKUL
Wykryto SQL injection w PHPGURUKUL Student Management System v1. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
- CVSS
- 4.4 MEDIUM
- EPSS
- 8.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- student management system
Co wiadomo
W systemie PHPGURUKUL Student Management System v1 wykryto wielokrotne podatności SQL injection w pliku /studentrecordms/login.php, dotyczące parametrów username i password. Luka umożliwia potencjalne nieautoryzowane manipulacje bazą danych.
Wpływ biznesowy
Podatności SQL injection mogą prowadzić do wycieku danych, modyfikacji lub usunięcia informacji w bazie danych systemu zarządzania studentami. Operatorzy IT powinni rozważyć ryzyko naruszenia integralności i poufności danych, zwłaszcza w środowiskach produkcyjnych obsługujących dane osobowe.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności poprawek od dostawcy phpgurukul oraz ich wdrożenie. W międzyczasie ogranicz ekspozycję systemu na zewnętrzne ataki, monitoruj logi pod kątem podejrzanej aktywności oraz przeprowadź audyt bezpieczeństwa aplikacji.