Уразливість Cross Site Scripting у системі управління клієнтами phpgurukul

Виявлено XSS у phpgurukul Client Management System 1.1 через параметри cname, comname, state і city. Рекомендується оновлення та захист.
CVE-2024-30989CVSS 5.4Web

Уразливість Cross Site Scripting у системі управління клієнтами phpgurukul

Виявлено XSS у phpgurukul Client Management System 1.1 через параметри cname, comname, state і city. Рекомендується оновлення та захист.

CVSS
5.4 MEDIUM
EPSS
36.16%
Активно використовується
немає в KEV
Продукт
client management system

Що відомо

У системі управління клієнтами phpgurukul версії 1.1 виявлено уразливість Cross Site Scripting (XSS) у файлі /edit-client-details.php. Зловмисники можуть виконувати довільний код через параметри cname, comname, state та city.

Бізнес-вплив

Ця уразливість може дозволити атаки XSS, що призведе до викрадення сесій користувачів або виконання шкідливих скриптів у браузерах співробітників. Це підвищує ризик компрометації даних та порушення роботи системи управління клієнтами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника phpgurukul та застосувати їх. Якщо оновлення недоступні, обмежте доступ до уразливих сторінок, впровадьте фільтрацію та екранування введених даних, а також перегляньте журнали на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки