Критична вразливість SQL-ін'єкції в системі управління записами співробітників на PHP та MySQL
Виявлено критичну SQL-ін'єкцію в системі управління записами співробітників на PHP/MySQL через loginerms.php. Рекомендується перевірити оновлення та посилити захист.
- CVSS
- 9.8 CRITICAL
- EPSS
- 29.33%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В системі управління записами співробітників на PHP та MySQL v1 виявлено критичну вразливість SQL-ін'єкції через endpoint loginerms.php. Ця вразливість може дозволити зловмисникам виконувати небезпечні SQL-запити.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 9.8) може призвести до компрометації бази даних, викрадення або зміни конфіденційної інформації співробітників. Це створює серйозні ризики для безпеки даних та може вплинути на довіру клієнтів і відповідність нормативним вимогам.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від постачальника системи. Якщо оновлення відсутні, слід обмежити доступ до вразливого endpoint, впровадити додаткові заходи захисту, такі як веб-фільтри, та провести аудит логів для виявлення можливих спроб експлуатації. Пріоритетно оцінити ризики та планувати оновлення системи.