CVE-2025-67510: Критична вразливість у neuron PHP-фреймворку
Критична SQL-вразливість у neuron до 2.8.11 дозволяє виконувати небезпечні запити. Оновіть до 2.8.12 для захисту баз даних.
- CVSS
- 9.4 CRITICAL
- EPSS
- 27.94%
- Активно використовується
- немає в KEV
- Продукт
- neuron
Що відомо
Neuron, PHP-фреймворк для створення AI-агентів, у версіях до 2.8.11 включно має вразливість, що дозволяє виконувати довільні SQL-запити через MySQLWriteTool без обмежень. Це може призвести до руйнівних операцій у базі даних, якщо інструмент використовується з широкими правами доступу.
Бізнес-вплив
Вразливість дозволяє зловмисникам через ін’єкцію команд або маніпуляції запитами виконувати небезпечні SQL-операції, такі як видалення або зміна таблиць, що загрожує цілісності та доступності даних. Особливо ризиковано для організацій, які запускають агентів neuron з MySQLWriteTool на базах даних з широкими привілеями та приймають неперевірений вхідний трафік.
Рекомендовані дії адміністратора
Адміністраторам рекомендовано оновити neuron до версії 2.8.12 або новішої, перевірити права доступу користувачів бази даних, обмежити використання MySQLWriteTool лише довіреними джерелами, а також моніторити логи на предмет підозрілих SQL-запитів і зменшувати поверхню атаки шляхом контролю вхідних даних.