Вразливість SQL-ін’єкції в системі бронювання столиків PHPGURUKUL
Виявлено критичну SQL-ін’єкцію в PHPGURUKUL Restaurant Table Booking System v1.0 через параметр searchdata. Рекомендується перевірити оновлення та посилити захист.
- CVSS
- 9.8 CRITICAL
- EPSS
- 33.16%
- Активно використовується
- немає в KEV
- Продукт
- restaurant table booking system
Що відомо
У системі бронювання столиків PHPGURUKUL версії 1.0 виявлено критичну вразливість SQL-ін’єкції через параметр searchdata у файлі /rtbs/check-status.php. Це може дозволити зловмисникам виконувати небезпечні SQL-запити до бази даних.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 9.8) може призвести до компрометації бази даних, викрадення або зміни даних, що негативно вплине на роботу ресторанного бізнесу та довіру клієнтів. ІТ-оператори повинні терміново оцінити ризики та вжити заходів для захисту інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від постачальника phpGURUKUL. Якщо оновлення відсутні, слід обмежити доступ до вразливого компонента, провести аудит журналів доступу на предмет підозрілої активності та впровадити додаткові заходи захисту, такі як фільтрація введених даних і використання параметризованих запитів.