Вразливість SQL-ін’єкції в системі управління кіберкафе phpgurukul

Виявлено SQL-ін’єкцію в системі phpgurukul Cyber Cafe Management System, що дозволяє виконувати довільні SQL-команди через параметр compname.
CVE-2024-30983CVSS 7.3Web

Вразливість SQL-ін’єкції в системі управління кіберкафе phpgurukul

Виявлено SQL-ін’єкцію в системі phpgurukul Cyber Cafe Management System, що дозволяє виконувати довільні SQL-команди через параметр compname.

CVSS
7.3 HIGH
EPSS
25.54%
Активно використовується
немає в KEV
Продукт
cyber cafe management system

Що відомо

В системі управління кіберкафе phpgurukul виявлено вразливість SQL-ін’єкції, що дозволяє зловмисникам виконувати довільні SQL-команди через параметр compname у файлі /edit-computer-detail.php. Це може призвести до несанкціонованого доступу або модифікації даних.

Бізнес-вплив

Вразливість із високим рівнем критичності (CVSS 7.3) може поставити під загрозу цілісність і конфіденційність бази даних кіберкафе. Для операторів ІТ та власників інфраструктури це означає ризик компрометації системи, втрати даних або порушення роботи сервісу, що може негативно вплинути на бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від розробника phpgurukul для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до вразливого файлу, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом обмеження прав доступу. Пріоритезуйте виправлення цієї проблеми серед інших вразливостей.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки