Krytyczna luka PHP Object Injection w Easy Google Maps do wersji 1.13.0
Krytyczna luka PHP Object Injection w Easy Google Maps do wersji 1.13.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Easy Google Maps do wersji 1.13.0 wykryto krytyczną lukę umożliwiającą nieautoryzowany PHP Object Injection. Luka ta może pozwolić atakującym na wykonanie złośliwego kodu na serwerze bez potrzeby uwierzytelniania.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 9.8) stwarza poważne ryzyko dla serwerów korzystających z podatnej wersji Easy Google Maps. Może prowadzić do przejęcia kontroli nad aplikacją lub całym systemem, co zagraża integralności i dostępności usług webowych oraz bezpieczeństwu danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji Easy Google Maps i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję aplikacji w sieci, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka. Wsparcie DataHouse obejmuje weryfikację wersji oprogramowania, zarządzanie aktualizacjami oraz pomoc w ograniczaniu ekspozycji sieciowej.