Критична вразливість PHP Object Injection у Hash Form до версії 1.4.1
Критична вразливість PHP Object Injection у Hash Form до версії 1.4.1. Рекомендації щодо захисту та оновлення системи.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.32%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість PHP Object Injection у Hash Form версій до 1.4.1, що дозволяє неавторизованому користувачу виконувати шкідливий код. Рівень загрози оцінено як критичний із CVSS 9.8.
Бізнес-вплив
Ця вразливість може призвести до повного компрометації веб-додатка, що використовує уразливу версію Hash Form. Зловмисники можуть виконувати довільний код на сервері, що ставить під загрозу цілісність і конфіденційність даних, а також стабільність бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від розробника Hash Form і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення. DataHouse підтримує перевірку версій і допомагає у зменшенні мережевого впливу та аналізі журналів безпеки.