Уразливість SQL-ін'єкції в системі управління студентами PHPGURUKUL

Виявлено SQL-ін'єкції в PHPGURUKUL Student Management System v1 через параметри emailid та id. Рекомендується перевірити оновлення та посилити захист.
CVE-2024-51103CVSS 6.5Web

Уразливість SQL-ін'єкції в системі управління студентами PHPGURUKUL

Виявлено SQL-ін'єкції в PHPGURUKUL Student Management System v1 через параметри emailid та id. Рекомендується перевірити оновлення та посилити захист.

CVSS
6.5 MEDIUM
EPSS
26.06%
Активно використовується
немає в KEV
Продукт
student management system

Що відомо

У системі управління студентами PHPGURUKUL v1 виявлено кілька вразливостей SQL-ін'єкції у файлі password-recovery.php через параметри emailid та id. Ці уразливості можуть дозволити зловмисникам отримати несанкціонований доступ до бази даних.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає ризик компрометації конфіденційних даних студентів та потенційне порушення цілісності бази даних. Зловмисники можуть використовувати ці вразливості для викрадення інформації або зміни даних, що може призвести до репутаційних та операційних втрат.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від розробника phpgurukul для системи управління студентами. Якщо оновлення недоступні, слід обмежити доступ до вразливих сторінок, впровадити фільтрацію та валідацію введених даних, а також переглянути журнали доступу на предмет підозрілої активності. Пріоритезуйте усунення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки