Критична вразливість SQL-ін'єкції у Ecommerce-project-with-php-and-mysqli-Fruits-Bazar 1.0
Виявлено критичну SQL-ін'єкцію у Ecommerce-project-with-php-and-mysqli-Fruits-Bazar 1.0. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 9.8 CRITICAL
- EPSS
- 24.33%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В Ecommerce-project-with-php-and-mysqli-Fruits-Bazar версії 1.0 виявлено критичну вразливість SQL-ін'єкції у файлі /show_price_by_pdtId.php. Ця вразливість може дозволити зловмисникам виконувати довільні SQL-запити до бази даних.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 9.8) може призвести до компрометації даних, несанкціонованого доступу або зміни інформації в базі даних. Це створює серйозні ризики для безпеки інфраструктури та довіри клієнтів, особливо для інтернет-магазинів, що обробляють конфіденційні дані.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від розробника Ecommerce-project-with-php-and-mysqli-Fruits-Bazar. Якщо оновлення недоступні, слід обмежити доступ до вразливого файлу, впровадити фільтрацію та валідацію вхідних даних, а також переглянути журнали на предмет підозрілої активності. Для додаткової підтримки рекомендуємо звернутися до служби підтримки DataHouse для перевірки версій, управління патчами та зменшення мережевої експозиції.