Вразливість SQL-ін’єкції в системі управління кіберкафе phpgurukul
Виявлено SQL-ін’єкцію в системі phpgurukul Cyber Cafe Management System, що дозволяє виконувати довільні SQL-команди через параметр compname.
- CVSS
- 7.3 HIGH
- EPSS
- 25.54%
- Активно використовується
- немає в KEV
- Продукт
- cyber cafe management system
Що відомо
В системі управління кіберкафе phpgurukul виявлено вразливість SQL-ін’єкції, що дозволяє зловмисникам виконувати довільні SQL-команди через параметр compname у файлі /edit-computer-detail.php. Це може призвести до несанкціонованого доступу або модифікації даних.
Бізнес-вплив
Вразливість із високим рівнем критичності (CVSS 7.3) може поставити під загрозу цілісність і конфіденційність бази даних кіберкафе. Для операторів ІТ та власників інфраструктури це означає ризик компрометації системи, втрати даних або порушення роботи сервісу, що може негативно вплинути на бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від розробника phpgurukul для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до вразливого файлу, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом обмеження прав доступу. Пріоритезуйте виправлення цієї проблеми серед інших вразливостей.