Критична SQL-ін'єкція в ReadyEcommerce до версії 4.5.2 через параметр рейтингу
Вразливість SQL-ін'єкції в ReadyEcommerce до 4.5.2 дозволяє викрадення даних без аутентифікації. Рекомендується оновлення та аудит безпеки.
- CVSS
- 9.3 CRITICAL
- EPSS
- 21.54%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ReadyEcommerce до версії 4.5.2 виявлено критичну вразливість SQL-ін'єкції без аутентифікації в API списку продуктів через параметр рейтингу. Зловмисники можуть виконувати сліпу SQL-ін'єкцію з тайм-аутом, отримуючи повний доступ до бази даних, включно з обліковими даними користувачів та хешами паролів адміністраторів.
Бізнес-вплив
Ця вразливість дозволяє віддаленим атакам без аутентифікації викрадати конфіденційні дані, що ставить під загрозу безпеку користувачів і цілісність системи. Оскільки база даних працює з правами root, можливий додатковий доступ до файлової системи, що значно підвищує ризики компрометації інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно оновити ReadyEcommerce до версії 4.5.2 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до API списку продуктів, ретельно перевірити журнали на ознаки експлуатації та мінімізувати права доступу бази даних. Також варто провести аудит безпеки та резервне копіювання даних. Команда DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів для зниження ризиків.