Уразливість XSS у системі генерації медичних карт phpGURUKUL

Відображена XSS у phpGURUKUL Medical Card Generation System дозволяє виконувати довільний код через параметр searchdata. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2024-51099CVSS 6.1Web

Уразливість XSS у системі генерації медичних карт phpGURUKUL

Відображена XSS у phpGURUKUL Medical Card Generation System дозволяє виконувати довільний код через параметр searchdata. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
6.1 MEDIUM
EPSS
19.53%
Активно використовується
немає в KEV
Продукт
medical card generation system

Що відомо

Виявлено відображену уразливість міжсайтового скриптингу (XSS) у компоненті mcgs/download-medical-cards.php системи phpGURUKUL Medical Card Generation System v1.0. Зловмисники можуть виконувати довільний код у браузері користувача через параметр searchdata.

Бізнес-вплив

Ця уразливість може дозволити атакам викрадати сесійні дані користувачів або виконувати небажані дії від їх імені, що ставить під загрозу конфіденційність та цілісність медичних даних. Власники інфраструктури повинні врахувати потенційний ризик компрометації користувацьких сесій і репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від розробника phpGURUKUL. Якщо оновлення відсутні, слід обмежити доступ до вразливого компонента, впровадити фільтрацію та санітизацію вхідних даних, а також посилити моніторинг журналів безпеки для виявлення підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки