Уразливість Cross Site Scripting у системі управління клієнтами phpgurukul

Виявлено уразливість Cross Site Scripting у phpgurukul CMS 1.1, що дозволяє виконувати довільний код через пошук. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2024-30988CVSS 6.8Web

Уразливість Cross Site Scripting у системі управління клієнтами phpgurukul

Виявлено уразливість Cross Site Scripting у phpgurukul CMS 1.1, що дозволяє виконувати довільний код через пошук. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
6.8 MEDIUM
EPSS
44.03%
Активно використовується
немає в KEV
Продукт
client management system

Що відомо

У системі управління клієнтами phpgurukul версії 1.1 виявлено уразливість Cross Site Scripting (XSS) у файлі /search-invoices.php, що дозволяє зловмисникам виконувати довільний код та отримувати конфіденційну інформацію через пошуковий рядок.

Бізнес-вплив

Ця уразливість може призвести до компрометації даних користувачів та порушення цілісності системи, що негативно впливає на довіру клієнтів і безпеку бізнес-процесів. ІТ-оператори та власники інфраструктури повинні врахувати ризики несанкціонованого доступу та потенційних атак, що можуть призвести до витоку інформації або порушення роботи системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від розробника phpgurukul для усунення уразливості. Якщо оновлення відсутні, слід обмежити доступ до уразливого функціоналу, впровадити фільтрацію та санітизацію введених даних, а також посилити моніторинг логів на предмет підозрілої активності. Пріоритезуйте заходи безпеки відповідно до ризиків для вашої організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки