Критична вразливість SQL-ін'єкції в системі управління клієнтами phpgurukul

Критична SQL-ін'єкція в phpgurukul client management system дозволяє виконувати довільні SQL-команди через параметр searchdata.
CVE-2024-30990CVSS 9.8Web

Критична вразливість SQL-ін'єкції в системі управління клієнтами phpgurukul

Критична SQL-ін'єкція в phpgurukul client management system дозволяє виконувати довільні SQL-команди через параметр searchdata.

CVSS
9.8 CRITICAL
EPSS
46.39%
Активно використовується
немає в KEV
Продукт
client management system

Що відомо

В системі управління клієнтами phpgurukul виявлено критичну вразливість SQL-ін'єкції на сторінці "Invoices", що дозволяє зловмиснику виконувати довільні SQL-команди через параметр "searchdata". Ця вразливість має високий рівень небезпеки з оцінкою CVSS 9.8.

Бізнес-вплив

Вразливість може призвести до несанкціонованого доступу до бази даних, витоку конфіденційної інформації або порушення цілісності даних. Для ІТ-операторів і власників інфраструктури це означає підвищений ризик компрометації системи, що може вплинути на бізнес-процеси та репутацію компанії.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від виробника phpgurukul для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих сторінок, впровадити фільтрацію та валідацію введених даних, а також провести аудит логів на предмет підозрілої активності. Пріоритезуйте виправлення цієї вразливості через її критичність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки