Уразливість SQL-ін’єкції в системі управління студентами PHPGURUKUL

Виявлено SQL-ін’єкції в PHPGURUKUL Student Management System v1 через параметри username і password. Рекомендується перевірити оновлення та посилити захист.
CVE-2024-51102CVSS 4.4Web

Уразливість SQL-ін’єкції в системі управління студентами PHPGURUKUL

Виявлено SQL-ін’єкції в PHPGURUKUL Student Management System v1 через параметри username і password. Рекомендується перевірити оновлення та посилити захист.

CVSS
4.4 MEDIUM
EPSS
8.41%
Активно використовується
немає в KEV
Продукт
student management system

Що відомо

У системі управління студентами PHPGURUKUL v1 виявлено кілька уразливостей SQL-ін’єкції через параметри username та password на сторінці /studentrecordms/login.php. Ці уразливості можуть дозволити зловмисникам отримати несанкціонований доступ до бази даних.

Бізнес-вплив

Для ІТ-операторів і власників інфраструктури це означає потенційний ризик компрометації даних студентів та порушення цілісності інформації. Зловмисники можуть використовувати ці уразливості для викрадення або зміни даних, що може призвести до репутаційних та операційних втрат.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від розробника phpgurukul для цієї системи. Якщо оновлення недоступні, слід обмежити доступ до вразливих сторінок, впровадити додаткові засоби захисту, такі як веб-фільтри, та провести аудит логів на предмет підозрілої активності. Пріоритезуйте усунення уразливостей відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки