Уразливість XSS у системі генерації медичних карток PHPGURUKUL

Вразливість XSS у PHPGURUKUL Medical Card Generation System дозволяє виконувати довільні скрипти через параметр pagetitle. Рекомендується перевірити оновлення та впровадити захист.
CVE-2024-51106CVSS 4.6Web

Уразливість XSS у системі генерації медичних карток PHPGURUKUL

Вразливість XSS у PHPGURUKUL Medical Card Generation System дозволяє виконувати довільні скрипти через параметр pagetitle. Рекомендується перевірити оновлення та впровадити захист.

CVSS
4.6 MEDIUM
EPSS
8.41%
Активно використовується
немає в KEV
Продукт
medical card generation system

Що відомо

Виявлено вразливість міжсайтового скриптингу (XSS) у компоненті mcgs/admin/aboutus.php системи PHPGURUKUL Medical Card Generation System v1.0. Зловмисники можуть виконувати довільні веб-скрипти через параметр pagetitle.

Бізнес-вплив

Ця уразливість може дозволити атакам виконувати шкідливі скрипти в контексті веб-додатку, що може призвести до викрадення сесій користувачів або зміни відображуваного контенту. Для операторів ІТ та власників інфраструктури це означає потенційні ризики компрометації даних та втрати довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від розробника anuјk305 для системи PHPGURUKUL. Якщо оновлення відсутні, обмежте доступ до уразливого компонента, впровадьте фільтрацію та санітизацію параметрів введення, а також перегляньте журнали на предмет підозрілої активності. Пріоритезуйте виправлення цієї уразливості відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки