Критична вразливість SQL-ін'єкції в системі управління кіберкафе phpgurukul

Критична SQL-ін'єкція в phpgurukul Cyber Cafe Management System дозволяє виконувати довільні SQL-команди через параметр Computer Location.
CVE-2024-30980CVSS 9.8Web

Критична вразливість SQL-ін'єкції в системі управління кіберкафе phpgurukul

Критична SQL-ін'єкція в phpgurukul Cyber Cafe Management System дозволяє виконувати довільні SQL-команди через параметр Computer Location.

CVSS
9.8 CRITICAL
EPSS
49.18%
Активно використовується
немає в KEV
Продукт
cyber cafe management system

Що відомо

В системі управління кіберкафе phpgurukul виявлено критичну вразливість SQL-ін'єкції, що дозволяє зловмисникам виконувати довільні SQL-команди через параметр 'Computer Location' на сторінці manage-computer.php. Це може призвести до компрометації бази даних.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 9.8) може дозволити атакам отримати несанкціонований доступ до даних або змінити інформацію в базі даних системи управління кіберкафе. Це створює ризики для цілісності та конфіденційності даних, а також може вплинути на безперервність бізнес-процесів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень або патчів від розробника phpgurukul для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих сторінок, впровадити фільтрацію та валідацію введених даних, а також переглянути журнали доступу на предмет підозрілої активності. Пріоритетно слід провести аудит безпеки веб-додатку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки