Уразливість XSS у системі управління комп'ютерною лабораторією

Виявлено XSS у системі управління комп'ютерною лабораторією 1.0, що дозволяє віддалене впровадження скриптів через параметри name та shortname.
CVE-2024-34225CVSS 6.1Web

Уразливість XSS у системі управління комп'ютерною лабораторією

Виявлено XSS у системі управління комп'ютерною лабораторією 1.0, що дозволяє віддалене впровадження скриптів через параметри name та shortname.

CVSS
6.1 MEDIUM
EPSS
43.85%
Активно використовується
немає в KEV
Продукт
computer laboratory management system

Що відомо

В системі управління комп'ютерною лабораторією (версія 1.0) виявлено вразливість Cross Site Scripting (XSS) у модулі php-lms/admin/?page=system_info. Зловмисники можуть через параметри name та shortname впроваджувати шкідливий веб-скрипт або HTML-код.

Бізнес-вплив

Ця вразливість може дозволити віддаленим атакам виконувати довільний скрипт у браузерах користувачів, що призведе до викрадення сесій, фішингу або інших атак на користувачів системи. Для ІТ-операторів це означає підвищений ризик компрометації даних та порушення цілісності системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від виробника oretnom23 для системи управління комп'ютерною лабораторією. Якщо оновлення відсутні, слід обмежити доступ до уразливого модуля, впровадити фільтрацію введених даних та переглянути журнали безпеки на предмет підозрілої активності. Пріоритезуйте усунення цієї вразливості відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки