Kritieke kwetsbaarheid in PHPGurukul Student Result Management System: CVE-2025-50490

Kritieke kwetsbaarheid in PHPGurukul Student Result Management System: CVE-2025-50490

Er is een ernstige kwetsbaarheid ontdekt in PHPGurukul Student Result Management System versie 2.0. Deze kwetsbaarheid, geregistreerd als CVE-2025-50490, maakt het voor kwaadwillenden mogelijk om sessies te kapen door onjuiste sessie-invalidatie. Dit betekent dat een aanvaller zonder uw weten toegang kan krijgen tot het systeem, wat ernstige gevolgen kan hebben voor de beschikbaarheid van uw diensten.

Overzicht

De kwetsbaarheid bevindt zich in de component /elms/emp-changepassword.php van de Student Result Management System software. Door fouten in het sessiebeheer kunnen aanvallers een sessiekaping uitvoeren. De impact op de beschikbaarheid van het systeem is volgens het CVSS v3.1 een ‘hoog’ risico met een basis score van 7.5.

Aanbevelingen

  • Overweeg om uw systeem te controleren op deze specifieke kwetsbaarheid en installeer eventueel beschikbare patches.
  • Controleer uw gebruikersgegevens en beveiligingsprotocollen regelmatig om ongewone activiteiten te detecteren.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-50490?

CVE-2025-50490 betreft een kwetsbaarheid in het PHPGurukul Student Result Management System waarbij sessie-invalidatie onjuist wordt afgehandeld.

Welke systemen zijn kwetsbaar voor CVE-2025-50490?

Momenteel zijn systemen die PHPGurukul Student Result Management System versie 2.0 gebruiken, kwetsbaar voor deze aanval.

Bestaat er al een patch of beveiligingsupdate?

Er zijn nog geen specifieke patches aangekondigd. Het is van belang de officiële kanalen van de leveranciers te volgen voor updates.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan doorgaan met het uitvoeren van sessiekapingen, wat kan leiden tot volledige controle over gebruikersaccounts binnen het systeem zonder dat deze daar weet van hebben.