Вразливість XSS у системі генерації медичних карток PHPGURUKUL
Виявлено середню вразливість XSS у PHPGURUKUL Medical Card Generation System, що дозволяє виконувати довільні скрипти через параметри fromdate і todate.
- CVSS
- 5.4 MEDIUM
- EPSS
- 11.19%
- Активно використовується
- немає в KEV
- Продукт
- medical card generation system
Що відомо
У компоненті /admin/card-bwdates-report.php системи PHPGURUKUL Medical Card Generation System v1.0 виявлено кілька вразливостей типу збереженого міжсайтового скриптингу (XSS). Зловмисники можуть виконувати довільні веб-скрипти або HTML, вводячи спеціально сформовані дані у параметри fromdate та todate.
Бізнес-вплив
Ця вразливість може дозволити атакам виконувати шкідливі скрипти у контексті веб-додатку, що призведе до викрадення сесій користувачів, зміни відображуваного контенту або інших небажаних дій. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації даних та порушення цілісності системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від розробника anuјk305 для системи PHPGURUKUL Medical Card Generation System. Якщо оновлення відсутні, слід обмежити доступ до уразливого компонента, впровадити фільтрацію та санітизацію введених даних, а також переглянути журнали на предмет підозрілої активності. Пріоритезуйте усунення цієї вразливості відповідно до ризиків бізнесу.