Вразливість SQL-ін'єкції в MySQL CNID бекенді Netatalk 3.1.0–4.4.2
Вразливість SQL-ін'єкції в Netatalk 3.1.0–4.4.2 дозволяє отримати несанкціонований доступ до даних та викликати відмову в обслуговуванні.
- CVSS
- 8.8 HIGH
- EPSS
- 29.73%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість SQL-ін'єкції в MySQL CNID бекенді Netatalk версій 3.1.0 до 4.4.2 дозволяє віддаленому автентифікованому зловмиснику отримати несанкціонований доступ до даних, змінювати їх або викликати відмову в обслуговуванні.
Бізнес-вплив
Ця вразливість може призвести до компрометації бази даних, втрати цілісності інформації або зупинки сервісів, що використовують Netatalk. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення безпеки даних та потенційні перебої в роботі бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Netatalk та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих сервісів, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків.