Krytyczna luka SQL Injection w Ecommerce-project-with-php-and-mysqli-Fruits-Bazar 1.0

Fruits-Bazar 1.0 podatny na SQL Injection w /show_price_by_pdtId.php. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-65336CVSS 9.8Web

Krytyczna luka SQL Injection w Ecommerce-project-with-php-and-mysqli-Fruits-Bazar 1.0

Fruits-Bazar 1.0 podatny na SQL Injection w /show_price_by_pdtId.php. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
9.8 CRITICAL
EPSS
24.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wersja 1.0 aplikacji Ecommerce-project-with-php-and-mysqli-Fruits-Bazar jest podatna na atak SQL Injection w pliku /show_price_by_pdtId.php, co umożliwia potencjalne nieautoryzowane manipulacje bazą danych. Luka ta ma bardzo wysoki poziom zagrożenia (CVSS 9.8).

Wpływ biznesowy

Atakujący mogą wykorzystać tę podatność do uzyskania nieautoryzowanego dostępu do danych, modyfikacji informacji lub zakłócenia działania aplikacji, co może prowadzić do poważnych strat finansowych i reputacyjnych. Wdrożenie tej aplikacji bez odpowiednich zabezpieczeń naraża infrastrukturę IT na krytyczne ryzyko.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy aplikacji oraz ich wdrożenie. W międzyczasie ogranicz dostęp do podatnego endpointu, monitoruj logi pod kątem podejrzanej aktywności i rozważ zastosowanie mechanizmów zapobiegania atakom SQL Injection. W przypadku korzystania z usług DataHouse, warto zweryfikować wersję oprogramowania i skorzystać z opcji zarządzanego patchowania oraz monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS