Уразливість XSS у системі генерації медичних карт phpGURUKUL
Відображена XSS у phpGURUKUL Medical Card Generation System дозволяє виконувати довільний код через параметр searchdata. Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 6.1 MEDIUM
- EPSS
- 19.53%
- Активно використовується
- немає в KEV
- Продукт
- medical card generation system
Що відомо
Виявлено відображену уразливість міжсайтового скриптингу (XSS) у компоненті mcgs/download-medical-cards.php системи phpGURUKUL Medical Card Generation System v1.0. Зловмисники можуть виконувати довільний код у браузері користувача через параметр searchdata.
Бізнес-вплив
Ця уразливість може дозволити атакам викрадати сесійні дані користувачів або виконувати небажані дії від їх імені, що ставить під загрозу конфіденційність та цілісність медичних даних. Власники інфраструктури повинні врахувати потенційний ризик компрометації користувацьких сесій і репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від розробника phpGURUKUL. Якщо оновлення відсутні, слід обмежити доступ до вразливого компонента, впровадити фільтрацію та санітизацію вхідних даних, а також посилити моніторинг журналів безпеки для виявлення підозрілої активності.