Критична вразливість SQL-ін'єкції у Ecommerce-project-with-php-and-mysqli-Fruits-Bazar 1.0

Виявлено критичну SQL-ін'єкцію у Ecommerce-project-with-php-and-mysqli-Fruits-Bazar 1.0. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2025-65336CVSS 9.8Web

Критична вразливість SQL-ін'єкції у Ecommerce-project-with-php-and-mysqli-Fruits-Bazar 1.0

Виявлено критичну SQL-ін'єкцію у Ecommerce-project-with-php-and-mysqli-Fruits-Bazar 1.0. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
9.8 CRITICAL
EPSS
24.33%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В Ecommerce-project-with-php-and-mysqli-Fruits-Bazar версії 1.0 виявлено критичну вразливість SQL-ін'єкції у файлі /show_price_by_pdtId.php. Ця вразливість може дозволити зловмисникам виконувати довільні SQL-запити до бази даних.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 9.8) може призвести до компрометації даних, несанкціонованого доступу або зміни інформації в базі даних. Це створює серйозні ризики для безпеки інфраструктури та довіри клієнтів, особливо для інтернет-магазинів, що обробляють конфіденційні дані.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від розробника Ecommerce-project-with-php-and-mysqli-Fruits-Bazar. Якщо оновлення недоступні, слід обмежити доступ до вразливого файлу, впровадити фільтрацію та валідацію вхідних даних, а також переглянути журнали на предмет підозрілої активності. Для додаткової підтримки рекомендуємо звернутися до служби підтримки DataHouse для перевірки версій, управління патчами та зменшення мережевої експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки