Критична вразливість PHP Object Injection в AI Lab до версії 5.4.2
Критична вразливість PHP Object Injection у AI Lab < 5.4.2 дозволяє неавторизоване виконання коду. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.92%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість PHP Object Injection в AI Lab версій до 5.4.2, що дозволяє неавторизованому користувачу виконувати шкідливий код. Рівень загрози оцінено як критичний з CVSS 9.8.
Бізнес-вплив
Ця вразливість може призвести до повного компрометації веб-додатків, що використовують уразливі версії AI Lab, включно з виконанням довільного коду та потенційним доступом до конфіденційних даних. Власники інфраструктури повинні розглянути ризики для безпеки своїх систем і пріоритетно реагувати на цю загрозу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від постачальника AI Lab та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих сервісів, посилити моніторинг логів на ознаки експлуатації та провести аудит безпеки. Пріоритетно впроваджуйте заходи з мінімізації ризиків та плануйте оновлення.