SQL Injection w MySQL CNID backend Netatalk 3.1.0-4.4.2 umożliwia nieautoryzowany dostęp
Wysokie ryzyko SQL injection w Netatalk 3.1.0-4.4.2 umożliwia nieautoryzowany dostęp i modyfikację danych. Zalecane szybkie działania zabezpieczające.
- CVSS
- 8.8 HIGH
- EPSS
- 29.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Netatalk w wersjach od 3.1.0 do 4.4.2 wykryto podatność SQL injection w module MySQL CNID backend, która pozwala zdalnemu, uwierzytelnionemu atakującemu na nieautoryzowany dostęp do danych, ich modyfikację lub wywołanie odmowy usługi.
Wpływ biznesowy
Podatność ta może prowadzić do poważnych naruszeń bezpieczeństwa danych w systemach korzystających z Netatalk, w tym utraty integralności danych oraz przerw w dostępności usług. Operatorzy IT powinni traktować tę lukę jako wysokiego ryzyka, szczególnie w środowiskach zdalnych i wieloużytkownikowych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy Netatalk. W międzyczasie warto ograniczyć dostęp do usługi do zaufanych sieci, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetowo należy wdrożyć środki minimalizujące ryzyko wykorzystania tej podatności.