Уразливість XSS у системі генерації медичних карток PHPGURUKUL
Виявлено середній рівень уразливості XSS у системі генерації медичних карток PHPGURUKUL. Рекомендується перевірити оновлення та посилити захист введених даних.
- CVSS
- 4.8 MEDIUM
- EPSS
- 12.44%
- Активно використовується
- немає в KEV
- Продукт
- medical card generation system
Що відомо
Виявлено кілька вразливостей збереженого міжсайтового скриптингу (XSS) у компоненті /mcgs/admin/contactus.php системи PHPGURUKUL Medical Card Generation System v1.0. Зловмисники можуть виконувати довільні веб-скрипти або HTML, вводячи шкідливий код у параметри pagetitle, pagedes та email.
Бізнес-вплив
Ці вразливості можуть дозволити атакуючим виконувати шкідливі скрипти в контексті веб-додатку, що може призвести до викрадення сесій користувачів, зміни відображуваного контенту або інших атак, що впливають на довіру користувачів і безпеку даних. Для організацій, що використовують цю систему, це створює ризик компрометації конфіденційної інформації та порушення роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від розробника anuјk305 для усунення вразливостей. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, впровадити фільтрацію та валідацію введених даних, а також переглянути журнали безпеки на предмет підозрілої активності. Пріоритетно оцінити ризики та застосувати заходи для зменшення потенційного впливу.