Luka SQL Injection w systemie zarządzania studentami PHPGURUKUL

Wykryto SQL injection w PHPGURUKUL Student Management System v1, narażając dane studentów. Zalecane szybkie działania zabezpieczające.
CVE-2024-51103CVSS 6.5Web

Luka SQL Injection w systemie zarządzania studentami PHPGURUKUL

Wykryto SQL injection w PHPGURUKUL Student Management System v1, narażając dane studentów. Zalecane szybkie działania zabezpieczające.

CVSS
6.5 MEDIUM
EPSS
26.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
student management system

Co wiadomo

W systemie PHPGURUKUL Student Management System v1 wykryto wielokrotne podatności typu SQL injection w pliku password-recovery.php, dotyczące parametrów emailid oraz id. Luka pozwala na potencjalne manipulowanie zapytaniami do bazy danych.

Wpływ biznesowy

Eksploatacja podatności SQL injection może umożliwić atakującym dostęp do danych wrażliwych, modyfikację lub usunięcie informacji w bazie danych systemu zarządzania studentami. Może to prowadzić do naruszenia prywatności użytkowników oraz zakłóceń w działaniu systemu edukacyjnego.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji lub poprawek od dostawcy PHPGURUKUL. W międzyczasie zaleca się ograniczenie dostępu do krytycznych funkcji systemu, monitorowanie logów pod kątem podejrzanej aktywności oraz przeprowadzenie audytu bezpieczeństwa aplikacji webowej, aby zminimalizować ryzyko wykorzystania podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS