Критична вразливість SQL-ін'єкції в системі управління записами співробітників на PHP та MySQL

Виявлено критичну SQL-ін'єкцію в системі управління записами співробітників на PHP/MySQL через loginerms.php. Рекомендується перевірити оновлення та посилити захист.
CVE-2025-45065CVSS 9.8Web

Критична вразливість SQL-ін'єкції в системі управління записами співробітників на PHP та MySQL

Виявлено критичну SQL-ін'єкцію в системі управління записами співробітників на PHP/MySQL через loginerms.php. Рекомендується перевірити оновлення та посилити захист.

CVSS
9.8 CRITICAL
EPSS
29.33%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В системі управління записами співробітників на PHP та MySQL v1 виявлено критичну вразливість SQL-ін'єкції через endpoint loginerms.php. Ця вразливість може дозволити зловмисникам виконувати небезпечні SQL-запити.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 9.8) може призвести до компрометації бази даних, викрадення або зміни конфіденційної інформації співробітників. Це створює серйозні ризики для безпеки даних та може вплинути на довіру клієнтів і відповідність нормативним вимогам.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від постачальника системи. Якщо оновлення відсутні, слід обмежити доступ до вразливого endpoint, впровадити додаткові заходи захисту, такі як веб-фільтри, та провести аудит логів для виявлення можливих спроб експлуатації. Пріоритетно оцінити ризики та планувати оновлення системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки