Вразливість у Tarkov Data Manager дозволяє SQL-ін'єкції
Виявлено SQL-ін'єкцію в Tarkov Data Manager, що дозволяє виконувати довільні запити до бази. Рекомендується оновлення для захисту системи.
- CVSS
- 7.2 HIGH
- EPSS
- 26.31%
- Активно використовується
- немає в KEV
- Продукт
- tarkov data manager
Що відомо
У Tarkov Data Manager виявлено вразливість типу blind SQL injection у webhook edit та scanner API, що дозволяє автентифікованому зловмиснику виконувати довільні SQL-запити до бази MySQL. Уразливість виправлена в оновленні, що містить коміт 9bdb3a75a98a7047b6d70144eb1da1655d6992a8.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу або зміни даних у базі MySQL, що впливає на цілісність і конфіденційність інформації. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації системи та потенційні фінансові та репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від розробника Tarkov Data Manager та застосувати патч, що містить коміт 9bdb3a75a98a7047b6d70144eb1da1655d6992a8. Якщо оновлення недоступне, слід обмежити доступ до API, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.