Уразливість XSS у системі управління клієнтами phpgurukul
Вразливість XSS у phpgurukul CMS дозволяє виконувати довільний код через параметри fromdate і todate. Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 6.8 MEDIUM
- EPSS
- 44.03%
- Активно використовується
- немає в KEV
- Продукт
- client management system
Що відомо
Виявлено вразливість Cross Site Scripting (XSS) у файлі /bwdates-reports-ds.php системи управління клієнтами phpgurukul версії 1.1. Зловмисники можуть виконувати довільний код та отримувати конфіденційну інформацію через параметри fromdate і todate.
Бізнес-вплив
Ця вразливість може призвести до компрометації даних користувачів та порушення цілісності системи, що негативно впливає на довіру клієнтів і безпеку бізнес-процесів. ІТ-оператори ризикують втратити контроль над системою або стати жертвами фішингових атак через викрадення сесій.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від розробника phpgurukul для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливого файлу, впровадити фільтрацію та валідацію вхідних параметрів, а також переглянути журнали безпеки на предмет підозрілої активності.