Krytyczna luka PHP Object Injection w FreightCo do wersji 1.1.15
Krytyczna luka PHP Object Injection w FreightCo do wersji 1.1.15 umożliwia zdalne wykonanie kodu. Zalecane szybkie aktualizacje i monitoring.
- CVSS
- 9.8 CRITICAL
- EPSS
- 24.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W FreightCo w wersjach do 1.1.15 wykryto krytyczną lukę PHP Object Injection, która nie wymaga uwierzytelnienia. Luka ta może umożliwić zdalne wykonanie kodu przez atakującego.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 9.8) może prowadzić do przejęcia kontroli nad aplikacją FreightCo, co zagraża integralności i poufności danych. Operatorzy IT powinni traktować tę podatność jako priorytetową, zwłaszcza jeśli aplikacja jest dostępna z sieci publicznej.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta FreightCo oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do aplikacji, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji zabezpieczeń. DataHouse może pomóc w weryfikacji wersji oprogramowania oraz w zarządzaniu aktualizacjami i monitoringu sieciowego.