Een beveiligingslek in het PHPGurukul Blood Bank & Donor Management System (BB&DS) versie 2.4 maakt sessieovername mogelijk door onvoldoende sessiebeheer, wat een aanvaller in staat stelt om ongeoorloofde toegang tot gevoelige informatie te krijgen. Dit is een ernstig risico omdat aanvallers via netwerkaanvallen deze kwetsbaarheid kunnen misbruiken.
Overzicht
In de component /bbdms/change-password.php van het BB&DS is er een probleem met de onjuiste validatie van sessies. Hierdoor kunnen aanvallers sessieovername uitvoeren, wat kan leiden tot toegang tot persoonlijke donorinformatie en bankgegevens zonder dat de gebruiker dit merkt.
Aanbevelingen
- Beheerders moeten ervoor zorgen dat updates of patches worden toegepast zodra deze beschikbaar zijn om de kwetsbaarheid te mitigeren.
- Overweeg het versterken van sessiebeheermechanismen binnen PHPGurukul Blood Bank & Donor Management System om dergelijke aanvallen te voorkomen.
Bronnen
- Officiële website van PHPGurukul
- Website met aanvullende informatie
- GitHub-repository met details over de kwetsbaarheid
Vraag en Antwoord
Wat is CVE-2025-50487?
Dit is een beveiligingslek dat sessieovername in het PHPGurukul Blood Bank & Donor Management System versie 2.4 mogelijk maakt.
Welke systemen zijn kwetsbaar voor CVE-2025-50487?
Systemen die het PHPGurukul Blood Bank & Donor Management System versie 2.4 gebruiken, zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Op het moment van schrijven is er nog geen patch of beveiligingsupdate beschikbaar. Het is cruciaal om up-to-date informatie van de officiële bronnen te volgen.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan zonder uw weten toegang krijgen tot gevoelige donor- en bankgegevens door de sessie van een gebruiker over te nemen.
Let op: Tijdige actie is essentieel om risico’s te beperken. Zorg ervoor dat systeemupdates dagelijks worden gecontroleerd voor nieuwe patches.

