Luka SQL Injection w systemie zarządzania studentami PHPGURUKUL
Wykryto SQL injection w PHPGURUKUL Student Management System v1, narażając dane studentów. Zalecane szybkie działania zabezpieczające.
- CVSS
- 6.5 MEDIUM
- EPSS
- 26.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- student management system
Co wiadomo
W systemie PHPGURUKUL Student Management System v1 wykryto wielokrotne podatności typu SQL injection w pliku password-recovery.php, dotyczące parametrów emailid oraz id. Luka pozwala na potencjalne manipulowanie zapytaniami do bazy danych.
Wpływ biznesowy
Eksploatacja podatności SQL injection może umożliwić atakującym dostęp do danych wrażliwych, modyfikację lub usunięcie informacji w bazie danych systemu zarządzania studentami. Może to prowadzić do naruszenia prywatności użytkowników oraz zakłóceń w działaniu systemu edukacyjnego.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji lub poprawek od dostawcy PHPGURUKUL. W międzyczasie zaleca się ograniczenie dostępu do krytycznych funkcji systemu, monitorowanie logów pod kątem podejrzanej aktywności oraz przeprowadzenie audytu bezpieczeństwa aplikacji webowej, aby zminimalizować ryzyko wykorzystania podatności.