Критична уразливість PHP Object Injection у FundEngine до версії 1.7.9
Критична уразливість PHP Object Injection у FundEngine версій до 1.7.9 з CVSS 9.8. Рекомендації щодо захисту та оновлення.
- CVSS
- 9.8 CRITICAL
- EPSS
- 31.42%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну уразливість PHP Object Injection у FundEngine версій до 1.7.9, що дозволяє неавторизованому користувачу виконувати шкідливий код. Ця вразливість має високий рівень небезпеки з оцінкою CVSS 9.8.
Бізнес-вплив
Уразливість може призвести до повного компрометації веб-додатку FundEngine, що впливає на цілісність і конфіденційність даних. Власники інфраструктури ризикують витоком інформації та порушенням роботи сервісів, що може спричинити фінансові та репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від виробника FundEngine і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до вразливих компонентів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення. DataHouse підтримує перевірку версій і допомагає у зниженні мережевої експозиції для захисту від подібних загроз.