Вразливість SQL-ін’єкції в системі управління комп’ютерною лабораторією

Виявлено SQL-ін’єкцію в Simple Laboratory Management System 1.0, що може спричинити відмову в обслуговуванні через функцію delete_users.
CVE-2024-40443CVSS 4.3Web

Вразливість SQL-ін’єкції в системі управління комп’ютерною лабораторією

Виявлено SQL-ін’єкцію в Simple Laboratory Management System 1.0, що може спричинити відмову в обслуговуванні через функцію delete_users.

CVSS
4.3 MEDIUM
EPSS
50.77%
Активно використовується
немає в KEV
Продукт
computer laboratory management system

Що відомо

У Simple Laboratory Management System версії 1.0 виявлено вразливість SQL-ін’єкції, що дозволяє віддаленому зловмиснику викликати відмову в обслуговуванні через функцію delete_users у файлі Useres.php. Ця проблема може вплинути на стабільність роботи системи.

Бізнес-вплив

Вразливість може призвести до тимчасової недоступності системи управління лабораторією, що впливає на робочі процеси та доступ користувачів. ІТ-оператори повинні враховувати ризик потенційних атак, які можуть порушити нормальну роботу інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від розробника oretnom23 для усунення цієї вразливості. У разі відсутності офіційного виправлення слід обмежити доступ до функції delete_users, посилити моніторинг логів на предмет підозрілої активності та зменшити експозицію системи в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки