Уразливість Cross Site Scripting у системі управління клієнтами phpgurukul
Виявлено XSS у phpgurukul Client Management System 1.1 через параметри cname, comname, state і city. Рекомендується оновлення та захист.
- CVSS
- 5.4 MEDIUM
- EPSS
- 36.16%
- Активно використовується
- немає в KEV
- Продукт
- client management system
Що відомо
У системі управління клієнтами phpgurukul версії 1.1 виявлено уразливість Cross Site Scripting (XSS) у файлі /edit-client-details.php. Зловмисники можуть виконувати довільний код через параметри cname, comname, state та city.
Бізнес-вплив
Ця уразливість може дозволити атаки XSS, що призведе до викрадення сесій користувачів або виконання шкідливих скриптів у браузерах співробітників. Це підвищує ризик компрометації даних та порушення роботи системи управління клієнтами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника phpgurukul та застосувати їх. Якщо оновлення недоступні, обмежте доступ до уразливих сторінок, впровадьте фільтрацію та екранування введених даних, а також перегляньте журнали на предмет підозрілої активності.