Критична вразливість SQL Injection у системі управління кіберкафе phpgurukul
Критична SQL Injection вразливість у phpgurukul Cyber Cafe Management System дозволяє виконувати довільні SQL-команди через параметр editid.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.35%
- Активно використовується
- немає в KEV
- Продукт
- cyber cafe management system
Що відомо
Виявлено критичну вразливість SQL Injection у файлі /edit-computer-detail.php системи управління кіберкафе phpgurukul версії 1.0, що дозволяє зловмисникам виконувати довільні SQL-команди через параметр editid в URL.
Бізнес-вплив
Ця вразливість може призвести до компрометації бази даних, витоку конфіденційної інформації або порушення цілісності даних. Для власників IT-інфраструктури це означає підвищений ризик несанкціонованого доступу та потенційних втрат у роботі системи.
Рекомендовані дії адміністратора
Рекомендується невідкладно перевірити наявність оновлень або патчів від розробника phpgurukul. Якщо оновлення недоступні, слід обмежити доступ до вразливого ресурсу, провести аудит логів на предмет підозрілої активності та пріоритезувати впровадження заходів безпеки для захисту бази даних.