Вразливість SQL-ін'єкції у скрипті Kepler Wallpaper 1.1
Вразливість SQL-ін'єкції у Kepler Wallpaper Script 1.1 дозволяє викрадення даних через параметр category. Рекомендації щодо захисту та оновлення.
- CVSS
- 8.8 HIGH
- EPSS
- 26.26%
- Активно використовується
- немає в KEV
- Продукт
- kepler wallpaper script
Що відомо
У версії 1.1 скрипта Kepler Wallpaper виявлено вразливість SQL-ін'єкції, що дозволяє неавторизованим зловмисникам виконувати довільні SQL-запити через параметр category. Зловмисники можуть отримати доступ до конфіденційної інформації бази даних, включно з іменами користувачів та версією MySQL.
Бізнес-вплив
Ця вразливість створює високий ризик компрометації бази даних веб-додатку, що може призвести до витоку конфіденційної інформації та порушення цілісності даних. Власники інфраструктури повинні врахувати можливість несанкціонованого доступу та потенційні наслідки для безпеки бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від розробника keplerwallpapers для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до вразливого параметра, впровадити фільтрацію та моніторинг запитів, а також ретельно аналізувати журнали доступу на предмет підозрілої активності.