Критична вразливість SQL-ін'єкції в системі управління клієнтами phpgurukul

Виявлено критичну SQL-ін'єкцію в phpgurukul client management system, що дозволяє виконувати довільні SQL-команди через параметри дати.
CVE-2024-30985CVSS 9.8Web

Критична вразливість SQL-ін'єкції в системі управління клієнтами phpgurukul

Виявлено критичну SQL-ін'єкцію в phpgurukul client management system, що дозволяє виконувати довільні SQL-команди через параметри дати.

CVSS
9.8 CRITICAL
EPSS
49.18%
Активно використовується
немає в KEV
Продукт
client management system

Що відомо

В системі управління клієнтами phpgurukul виявлено критичну вразливість SQL-ін'єкції на сторінці "B/W Dates Reports", що дозволяє зловмиснику виконувати довільні SQL-команди через параметри "todate" та "fromdate". Ця вразливість має високий рівень небезпеки з оцінкою CVSS 9.8.

Бізнес-вплив

Використання цієї вразливості може призвести до несанкціонованого доступу до бази даних, витоку конфіденційної інформації або порушення цілісності даних. Для власників інфраструктури це означає підвищений ризик компрометації системи та можливі фінансові та репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від розробника phpgurukul для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих функцій, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи безпеки, такі як валідація і санітизація вхідних даних. Пріоритезуйте виправлення цієї вразливості через її критичний рівень.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки