Критична вразливість SQL-ін'єкції в системі управління кіберкафе phpgurukul
Критична SQL-ін'єкція в phpgurukul Cyber Cafe Management System дозволяє виконувати довільні SQL-команди через параметр Computer Location.
- CVSS
- 9.8 CRITICAL
- EPSS
- 49.18%
- Активно використовується
- немає в KEV
- Продукт
- cyber cafe management system
Що відомо
В системі управління кіберкафе phpgurukul виявлено критичну вразливість SQL-ін'єкції, що дозволяє зловмисникам виконувати довільні SQL-команди через параметр 'Computer Location' на сторінці manage-computer.php. Це може призвести до компрометації бази даних.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 9.8) може дозволити атакам отримати несанкціонований доступ до даних або змінити інформацію в базі даних системи управління кіберкафе. Це створює ризики для цілісності та конфіденційності даних, а також може вплинути на безперервність бізнес-процесів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень або патчів від розробника phpgurukul для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих сторінок, впровадити фільтрацію та валідацію введених даних, а також переглянути журнали доступу на предмет підозрілої активності. Пріоритетно слід провести аудит безпеки веб-додатку.