Вразливість SQL-ін'єкції в c-mor video surveillance (CVE-2024-45174)
Вразливість SQL-ін'єкції в c-mor video surveillance дозволяє автентифікованим користувачам виконувати довільні SQL-команди. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 8.1 HIGH
- EPSS
- 67.57%
- Активно використовується
- немає в KEV
- Продукт
- c-mor video surveillance
Що відомо
У програмному забезпеченні c-mor video surveillance версій 5.2401 та 6.00PL01 виявлено вразливість SQL-ін'єкції через недостатню перевірку даних, що вводяться користувачем. Це дозволяє автентифікованим користувачам виконувати довільні SQL-команди в базі даних MySQL.
Бізнес-вплив
Вразливість може призвести до несанкціонованого доступу або модифікації даних у базі даних системи відеоспостереження, що ставить під загрозу цілісність і конфіденційність інформації. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації системи та потенційні порушення безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від виробника c-mor для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до веб-інтерфейсу, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту бази даних.