Вразливість SQL-ін’єкції в системі бронювання столиків PHPGURUKUL

Виявлено критичну SQL-ін’єкцію в PHPGURUKUL Restaurant Table Booking System v1.0 через параметр searchdata. Рекомендується перевірити оновлення та посилити захист.
CVE-2024-51101CVSS 9.8Web

Вразливість SQL-ін’єкції в системі бронювання столиків PHPGURUKUL

Виявлено критичну SQL-ін’єкцію в PHPGURUKUL Restaurant Table Booking System v1.0 через параметр searchdata. Рекомендується перевірити оновлення та посилити захист.

CVSS
9.8 CRITICAL
EPSS
33.16%
Активно використовується
немає в KEV
Продукт
restaurant table booking system

Що відомо

У системі бронювання столиків PHPGURUKUL версії 1.0 виявлено критичну вразливість SQL-ін’єкції через параметр searchdata у файлі /rtbs/check-status.php. Це може дозволити зловмисникам виконувати небезпечні SQL-запити до бази даних.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 9.8) може призвести до компрометації бази даних, викрадення або зміни даних, що негативно вплине на роботу ресторанного бізнесу та довіру клієнтів. ІТ-оператори повинні терміново оцінити ризики та вжити заходів для захисту інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від постачальника phpGURUKUL. Якщо оновлення відсутні, слід обмежити доступ до вразливого компонента, провести аудит журналів доступу на предмет підозрілої активності та впровадити додаткові заходи захисту, такі як фільтрація введених даних і використання параметризованих запитів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки