Уразливість XSS у системі управління комп'ютерною лабораторією
Виявлено XSS у системі управління комп'ютерною лабораторією 1.0, що дозволяє віддалене впровадження скриптів через параметри name та shortname.
- CVSS
- 6.1 MEDIUM
- EPSS
- 43.85%
- Активно використовується
- немає в KEV
- Продукт
- computer laboratory management system
Що відомо
В системі управління комп'ютерною лабораторією (версія 1.0) виявлено вразливість Cross Site Scripting (XSS) у модулі php-lms/admin/?page=system_info. Зловмисники можуть через параметри name та shortname впроваджувати шкідливий веб-скрипт або HTML-код.
Бізнес-вплив
Ця вразливість може дозволити віддаленим атакам виконувати довільний скрипт у браузерах користувачів, що призведе до викрадення сесій, фішингу або інших атак на користувачів системи. Для ІТ-операторів це означає підвищений ризик компрометації даних та порушення цілісності системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від виробника oretnom23 для системи управління комп'ютерною лабораторією. Якщо оновлення відсутні, слід обмежити доступ до уразливого модуля, впровадити фільтрацію введених даних та переглянути журнали безпеки на предмет підозрілої активності. Пріоритезуйте усунення цієї вразливості відповідно до ризиків бізнесу.