Критична вразливість SQL Injection у системі управління кіберкафе phpgurukul

Критична SQL Injection вразливість у phpgurukul Cyber Cafe Management System дозволяє виконувати довільні SQL-команди через параметр editid.
CVE-2024-30981CVSS 9.8Web

Критична вразливість SQL Injection у системі управління кіберкафе phpgurukul

Критична SQL Injection вразливість у phpgurukul Cyber Cafe Management System дозволяє виконувати довільні SQL-команди через параметр editid.

CVSS
9.8 CRITICAL
EPSS
39.35%
Активно використовується
немає в KEV
Продукт
cyber cafe management system

Що відомо

Виявлено критичну вразливість SQL Injection у файлі /edit-computer-detail.php системи управління кіберкафе phpgurukul версії 1.0, що дозволяє зловмисникам виконувати довільні SQL-команди через параметр editid в URL.

Бізнес-вплив

Ця вразливість може призвести до компрометації бази даних, витоку конфіденційної інформації або порушення цілісності даних. Для власників IT-інфраструктури це означає підвищений ризик несанкціонованого доступу та потенційних втрат у роботі системи.

Рекомендовані дії адміністратора

Рекомендується невідкладно перевірити наявність оновлень або патчів від розробника phpgurukul. Якщо оновлення недоступні, слід обмежити доступ до вразливого ресурсу, провести аудит логів на предмет підозрілої активності та пріоритезувати впровадження заходів безпеки для захисту бази даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки