CVE-2024-46640: Критична вразливість віддаленого виконання коду в seacms 13.2

Критична вразливість віддаленого виконання коду в seacms 13.2 через sql.class.chp. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2024-46640CVSS 9.8Database

CVE-2024-46640: Критична вразливість віддаленого виконання коду в seacms 13.2

Критична вразливість віддаленого виконання коду в seacms 13.2 через sql.class.chp. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
9.8 CRITICAL
EPSS
59.15%
Активно використовується
немає в KEV
Продукт
seacms

Що відомо

У seacms 13.2 виявлено критичну вразливість віддаленого виконання коду у файлі sql.class.chp. Через пропуск виконання функції перевірки під час роботи з MySQL slow query зловмисник може записати шкідливий код і виконати його на сервері.

Бізнес-вплив

Ця вразливість дозволяє віддаленим атакам виконувати довільний код на сервері, що може призвести до повного контролю над системою, втрати даних або порушення роботи бази даних. Власники інфраструктури повинні розглядати цю загрозу як критичну і пріоритетно реагувати для запобігання потенційним атакам.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від розробника seacms для версії 13.2. Якщо оновлення недоступні, слід обмежити доступ до бази даних MySQL, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Важливо також впровадити моніторинг та план реагування на інциденти.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки