Вразливість SQL-ін’єкції в системі управління комп’ютерною лабораторією
Виявлено SQL-ін’єкцію в Simple Laboratory Management System 1.0, що може спричинити відмову в обслуговуванні через функцію delete_users.
- CVSS
- 4.3 MEDIUM
- EPSS
- 50.77%
- Активно використовується
- немає в KEV
- Продукт
- computer laboratory management system
Що відомо
У Simple Laboratory Management System версії 1.0 виявлено вразливість SQL-ін’єкції, що дозволяє віддаленому зловмиснику викликати відмову в обслуговуванні через функцію delete_users у файлі Useres.php. Ця проблема може вплинути на стабільність роботи системи.
Бізнес-вплив
Вразливість може призвести до тимчасової недоступності системи управління лабораторією, що впливає на робочі процеси та доступ користувачів. ІТ-оператори повинні враховувати ризик потенційних атак, які можуть порушити нормальну роботу інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від розробника oretnom23 для усунення цієї вразливості. У разі відсутності офіційного виправлення слід обмежити доступ до функції delete_users, посилити моніторинг логів на предмет підозрілої активності та зменшити експозицію системи в мережі.