Krytyczna luka PHP Object Injection w Thrive Quiz Builder do wersji 10.9.3.0
Krytyczna luka PHP Object Injection w Thrive Quiz Builder do wersji 10.9.3.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 9.8 CRITICAL
- EPSS
- 23.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W wersjach Thrive Quiz Builder do 10.9.3.0 wykryto krytyczną lukę PHP Object Injection, która nie wymaga uwierzytelnienia. Luka ta może umożliwić zdalne wykonanie kodu przez atakującego.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 9.8) może prowadzić do przejęcia kontroli nad serwerem, co zagraża integralności i dostępności usług webowych. Operatorzy infrastruktury powinni traktować tę podatność jako priorytetową do analizy i zabezpieczenia, aby uniknąć potencjalnych incydentów bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta Thrive Quiz Builder. W międzyczasie ogranicz dostęp do aplikacji, monitoruj logi pod kątem podejrzanej aktywności oraz weryfikuj konfiguracje zabezpieczeń serwera. Priorytetowo traktuj wdrożenie łatek i minimalizuj ekspozycję na zewnątrz.