Критична вразливість PHP Object Injection у Geo Controller до версії 8.9.8
Критична вразливість PHP Object Injection у Geo Controller до версії 8.9.8. Рекомендації щодо захисту та оновлення систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.32%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість PHP Object Injection у Geo Controller версій до 8.9.8, що дозволяє неавторизованому користувачу виконувати шкідливий код. Рівень небезпеки оцінено у 9.8 за шкалою CVSS.
Бізнес-вплив
Ця вразливість може призвести до повного контролю над уразливим веб-додатком, що ставить під загрозу конфіденційність, цілісність та доступність даних. ІТ-оператори та власники інфраструктури повинні терміново оцінити ризики та вжити заходів для захисту систем.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від постачальника Geo Controller та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих сервісів, провести аудит логів на наявність підозрілої активності та пріоритезувати виправлення. Команда DataHouse готова допомогти з перевіркою версій, управлінням патчами та зменшенням мережевої експозиції.