Уразливість SQL Injection у плагіні Library Management System – Manage e-Digital Books Library для WordPress
Плагін Library Management System для WordPress має SQL Injection у версіях до 3.1, що дозволяє адміністраторам викрадати дані з бази.
- CVSS
- 6.8 MEDIUM
- EPSS
- 35.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Library Management System – Manage e-Digital Books Library для WordPress має уразливість SQL Injection через параметр 'value' у дії owt_lib_handler AJAX у версіях до 3.1 включно. Це дозволяє автентифікованим адміністраторам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до компрометації бази даних, включно з витоком чутливої інформації, що негативно впливає на безпеку та довіру користувачів. Власники інфраструктури повинні враховувати ризики несанкціонованого доступу та потенційних втрат даних, що може спричинити фінансові та репутаційні збитки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо доступні. Якщо оновлення неможливе, слід обмежити доступ до адміністративних облікових записів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна. Важливо також впровадити додаткові заходи безпеки для захисту бази даних.