Критична вразливість SQL-ін’єкції в системі управління кіберкафе phpgurukul

Виявлено критичну SQL-ін’єкцію в phpgurukul Cyber Cafe Management System. Рекомендується перевірити оновлення та обмежити доступ до вразливих функцій.
CVE-2024-30982CVSS 9.8Web

Критична вразливість SQL-ін’єкції в системі управління кіберкафе phpgurukul

Виявлено критичну SQL-ін’єкцію в phpgurukul Cyber Cafe Management System. Рекомендується перевірити оновлення та обмежити доступ до вразливих функцій.

CVSS
9.8 CRITICAL
EPSS
40.03%
Активно використовується
немає в KEV
Продукт
cyber cafe management system

Що відомо

В системі управління кіберкафе phpgurukul виявлено критичну вразливість SQL-ін’єкції через параметр upid у файлі /view-user-detail.php. Зловмисники можуть виконувати довільні SQL-команди, що ставить під загрозу цілісність і конфіденційність даних.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до бази даних, витоку або зміни інформації, що негативно впливає на роботу IT-інфраструктури та довіру клієнтів. Власники систем повинні розглядати цю проблему як критичну через високий рівень ризику компрометації.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від виробника phpgurukul. Якщо оновлення відсутні, слід обмежити доступ до вразливого функціоналу, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки