Критична вразливість PHP Object Injection у FundEngine до версії 1.7.9
Критична вразливість PHP Object Injection у FundEngine <=1.7.9 з CVSS 9.8. Рекомендується оновлення та посилення безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 32.58%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість PHP Object Injection у FundEngine версій до 1.7.9, що дозволяє неавторизованому користувачу виконувати шкідливий код. Рівень загрози оцінено як критичний з CVSS 9.8.
Бізнес-вплив
Ця вразливість може призвести до повного компрометації веб-додатку, викрадення даних або порушення цілісності системи. Власники інфраструктури та ІТ-оператори повинні розглянути ризики, пов’язані з експлуатацією цієї уразливості, особливо якщо FundEngine використовується у критичних бізнес-процесах.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від виробника FundEngine та застосувати їх. Якщо патчі відсутні, слід обмежити зовнішній доступ до вразливих компонентів, посилити моніторинг логів на ознаки експлуатації та провести аудит безпеки. DataHouse підтримує перевірку версій та допомагає у зниженні мережевої експозиції для мінімізації ризиків.