Уразливість XSS у системі генерації медичних карток PHPGURUKUL
Вразливість XSS у PHPGURUKUL Medical Card Generation System дозволяє виконувати довільні скрипти через параметр pagetitle. Рекомендується перевірити оновлення та впровадити захист.
- CVSS
- 4.6 MEDIUM
- EPSS
- 8.41%
- Активно використовується
- немає в KEV
- Продукт
- medical card generation system
Що відомо
Виявлено вразливість міжсайтового скриптингу (XSS) у компоненті mcgs/admin/aboutus.php системи PHPGURUKUL Medical Card Generation System v1.0. Зловмисники можуть виконувати довільні веб-скрипти через параметр pagetitle.
Бізнес-вплив
Ця уразливість може дозволити атакам виконувати шкідливі скрипти в контексті веб-додатку, що може призвести до викрадення сесій користувачів або зміни відображуваного контенту. Для операторів ІТ та власників інфраструктури це означає потенційні ризики компрометації даних та втрати довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від розробника anuјk305 для системи PHPGURUKUL. Якщо оновлення відсутні, обмежте доступ до уразливого компонента, впровадьте фільтрацію та санітизацію параметрів введення, а також перегляньте журнали на предмет підозрілої активності. Пріоритезуйте виправлення цієї уразливості відповідно до ризиків.