Вразливість XSS у системі генерації медичних карток PHPGURUKUL

Виявлено середню вразливість XSS у PHPGURUKUL Medical Card Generation System, що дозволяє виконувати довільні скрипти через параметри fromdate і todate.
CVE-2024-51108CVSS 5.4Web

Вразливість XSS у системі генерації медичних карток PHPGURUKUL

Виявлено середню вразливість XSS у PHPGURUKUL Medical Card Generation System, що дозволяє виконувати довільні скрипти через параметри fromdate і todate.

CVSS
5.4 MEDIUM
EPSS
11.19%
Активно використовується
немає в KEV
Продукт
medical card generation system

Що відомо

У компоненті /admin/card-bwdates-report.php системи PHPGURUKUL Medical Card Generation System v1.0 виявлено кілька вразливостей типу збереженого міжсайтового скриптингу (XSS). Зловмисники можуть виконувати довільні веб-скрипти або HTML, вводячи спеціально сформовані дані у параметри fromdate та todate.

Бізнес-вплив

Ця вразливість може дозволити атакам виконувати шкідливі скрипти у контексті веб-додатку, що призведе до викрадення сесій користувачів, зміни відображуваного контенту або інших небажаних дій. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації даних та порушення цілісності системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від розробника anuјk305 для системи PHPGURUKUL Medical Card Generation System. Якщо оновлення відсутні, слід обмежити доступ до уразливого компонента, впровадити фільтрацію та санітизацію введених даних, а також переглянути журнали на предмет підозрілої активності. Пріоритезуйте усунення цієї вразливості відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки