Вразливість SQL-ін'єкції в системі управління магазином Dairy Farm Shop v1.1
Виявлено SQL-ін'єкцію у Dairy Farm Shop v1.1 через параметри входу. Рекомендується перевірити оновлення та посилити захист системи.
- CVSS
- 7.5 HIGH
- EPSS
- 51.94%
- Активно використовується
- немає в KEV
- Продукт
- dairy farm shop management system
Що відомо
У системі управління магазином Dairy Farm Shop v1.1 виявлено кілька вразливостей SQL-ін'єкції у функції входу через параметри Username та Password. Ці вразливості можуть дозволити зловмисникам отримати несанкціонований доступ до бази даних.
Бізнес-вплив
Вразливість SQL-ін'єкції може призвести до компрометації конфіденційних даних, порушення цілісності інформації та потенційного контролю над системою. Для операторів ІТ та власників інфраструктури це означає підвищений ризик витоку даних і необхідність оперативного реагування для захисту бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від розробника phpgurukul для системи Dairy Farm Shop. Якщо оновлення недоступні, слід обмежити доступ до функції входу, впровадити додаткові механізми валідації введених даних, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.