Уразливість SQL-ін’єкції в системі управління студентами PHPGURUKUL
Виявлено SQL-ін’єкції в PHPGURUKUL Student Management System v1 через параметри username і password. Рекомендується перевірити оновлення та посилити захист.
- CVSS
- 4.4 MEDIUM
- EPSS
- 8.41%
- Активно використовується
- немає в KEV
- Продукт
- student management system
Що відомо
У системі управління студентами PHPGURUKUL v1 виявлено кілька уразливостей SQL-ін’єкції через параметри username та password на сторінці /studentrecordms/login.php. Ці уразливості можуть дозволити зловмисникам отримати несанкціонований доступ до бази даних.
Бізнес-вплив
Для ІТ-операторів і власників інфраструктури це означає потенційний ризик компрометації даних студентів та порушення цілісності інформації. Зловмисники можуть використовувати ці уразливості для викрадення або зміни даних, що може призвести до репутаційних та операційних втрат.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від розробника phpgurukul для цієї системи. Якщо оновлення недоступні, слід обмежити доступ до вразливих сторінок, впровадити додаткові засоби захисту, такі як веб-фільтри, та провести аудит логів на предмет підозрілої активності. Пріоритезуйте усунення уразливостей відповідно до ризиків бізнесу.