„`html
Zusammenfassung
Eine kritische SQL-Injection-Schwachstelle wurde im itsourcecode Online Hotel Management System Version 1.0 identifiziert. Die Vulnerability existiert in der Datei /admin/mod_amenities/controller.php und ermöglicht es Angreifern, durch Manipulation des Parameters amen_id SQL-Befehle einzuschleusen. Der Exploit ist öffentlich verfügbar und aktiv exploitierbar.
Betroffene Systeme
Betroffen ist das itsourcecode Online Hotel Management System in Version 1.0 und möglicherweise frühere bzw. später veröffentlichte Versionen. Die genaue Anfälligkeit konzentriert sich auf die Verwaltungsoberfläche, was auf eine Auswirkung auf administrative Funktionalitäten hindeutet.
Technische Details
Die Schwachstelle befindet sich im Admin-Controller für die Verwaltung von Amenities (Ausstattungsmerkmale). Der anfällige Parameter amen_id wird in der edit-Aktion nicht korrekt validiert oder desinfiziert. Dies ermöglicht die Injection von SQL-Syntax, die vom Backend interpretiert wird. Der Angriff ist netzwerkbasiert und erfordert keinen physischen Zugriff. Die CVSS-Bewertung von 7.3 klassifiziert dies als High-Severity-Vulnerability.
Empfohlene Massnahmen
Sofortmassnahmen: Begrenzen Sie den administrativen Zugriff auf die betroffene Datei durch Web Application Firewalls oder Netzwerk-ACLs. Implementieren Sie Input-Validierung und Parameterbindung fĂĽr den amen_id-Parameter.
Langfristige Lösung: Ein Sicherheitspatch ist derzeit nicht verfügbar. Kontaktieren Sie den Entwickler (itsourcecode) für ein Update. Nutzen Sie prepared statements und parameterisierte Queries zur Verhinderung von SQL-Injection. Erwägen Sie die Migration zu einem gepatchten System oder einer alternativen Lösung mit aktivem Support.
Bewertung
Mit einem CVSS-Score von 7.3 und der Klassifizierung als High-Severity stellt diese Vulnerability ein erhebliches Sicherheitsrisiko dar. Die Kombination aus öffentlich verfügbarem Exploit, fehlenden Patches und netzwerkbasiertem Angriffsvektor erfordert sofortige Aufmerksamkeit und Massnahmen zur Risikominderung.
„`