Уразливість SQL-ін'єкції в системі управління студентами PHPGURUKUL
Виявлено SQL-ін'єкції в PHPGURUKUL Student Management System v1 через параметри emailid та id. Рекомендується перевірити оновлення та посилити захист.
- CVSS
- 6.5 MEDIUM
- EPSS
- 26.06%
- Активно використовується
- немає в KEV
- Продукт
- student management system
Що відомо
У системі управління студентами PHPGURUKUL v1 виявлено кілька вразливостей SQL-ін'єкції у файлі password-recovery.php через параметри emailid та id. Ці уразливості можуть дозволити зловмисникам отримати несанкціонований доступ до бази даних.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає ризик компрометації конфіденційних даних студентів та потенційне порушення цілісності бази даних. Зловмисники можуть використовувати ці вразливості для викрадення інформації або зміни даних, що може призвести до репутаційних та операційних втрат.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від розробника phpgurukul для системи управління студентами. Якщо оновлення недоступні, слід обмежити доступ до вразливих сторінок, впровадити фільтрацію та валідацію введених даних, а також переглянути журнали доступу на предмет підозрілої активності. Пріоритезуйте усунення цієї уразливості у вашому плані безпеки.