Вразливість SQL-ін'єкції в системі управління магазином Dairy Farm Shop v1.1

Виявлено SQL-ін'єкцію у Dairy Farm Shop v1.1 через параметри входу. Рекомендується перевірити оновлення та посилити захист системи.
CVE-2023-41594CVSS 7.5Web

Вразливість SQL-ін'єкції в системі управління магазином Dairy Farm Shop v1.1

Виявлено SQL-ін'єкцію у Dairy Farm Shop v1.1 через параметри входу. Рекомендується перевірити оновлення та посилити захист системи.

CVSS
7.5 HIGH
EPSS
51.94%
Активно використовується
немає в KEV
Продукт
dairy farm shop management system

Що відомо

У системі управління магазином Dairy Farm Shop v1.1 виявлено кілька вразливостей SQL-ін'єкції у функції входу через параметри Username та Password. Ці вразливості можуть дозволити зловмисникам отримати несанкціонований доступ до бази даних.

Бізнес-вплив

Вразливість SQL-ін'єкції може призвести до компрометації конфіденційних даних, порушення цілісності інформації та потенційного контролю над системою. Для операторів ІТ та власників інфраструктури це означає підвищений ризик витоку даних і необхідність оперативного реагування для захисту бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від розробника phpgurukul для системи Dairy Farm Shop. Якщо оновлення недоступні, слід обмежити доступ до функції входу, впровадити додаткові механізми валідації введених даних, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки