Luka SQL Injection w systemie zarządzania studentami PHPGURUKUL

Wykryto SQL injection w PHPGURUKUL Student Management System v1. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
CVE-2024-51102CVSS 4.4Web

Luka SQL Injection w systemie zarządzania studentami PHPGURUKUL

Wykryto SQL injection w PHPGURUKUL Student Management System v1. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.

CVSS
4.4 MEDIUM
EPSS
8.41%
Aktywnie wykorzystywana
brak w KEV
Produkt
student management system

Co wiadomo

W systemie PHPGURUKUL Student Management System v1 wykryto wielokrotne podatności SQL injection w pliku /studentrecordms/login.php, dotyczące parametrów username i password. Luka umożliwia potencjalne nieautoryzowane manipulacje bazą danych.

Wpływ biznesowy

Podatności SQL injection mogą prowadzić do wycieku danych, modyfikacji lub usunięcia informacji w bazie danych systemu zarządzania studentami. Operatorzy IT powinni rozważyć ryzyko naruszenia integralności i poufności danych, zwłaszcza w środowiskach produkcyjnych obsługujących dane osobowe.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności poprawek od dostawcy phpgurukul oraz ich wdrożenie. W międzyczasie ogranicz ekspozycję systemu na zewnętrzne ataki, monitoruj logi pod kątem podejrzanej aktywności oraz przeprowadź audyt bezpieczeństwa aplikacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS