CVE-2024-1346: podatność na słabe hasło root MySQL w LaborOfficeFree 19.10

Podatność CVE-2024-1346 w LaborOfficeFree 19.10 pozwala na obliczenie słabego hasła root MySQL, narażając bazę danych na nieautoryzowany dostęp.
CVE-2024-1346CVSS 6.8Database

CVE-2024-1346: podatność na słabe hasło root MySQL w LaborOfficeFree 19.10

Podatność CVE-2024-1346 w LaborOfficeFree 19.10 pozwala na obliczenie słabego hasła root MySQL, narażając bazę danych na nieautoryzowany dostęp.

CVSS
6.8 MEDIUM
EPSS
31.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
laborofficefree

Co wiadomo

W wersji 19.10 LaborOfficeFree wykryto podatność polegającą na słabym haśle root do bazy danych MySQL. Atakujący mogą obliczyć hasło root bazy danych, wykorzystując dwie stałe, co umożliwia nieautoryzowany dostęp.

Wpływ biznesowy

Podatność ta może prowadzić do przejęcia kontroli nad bazą danych MySQL używaną przez LaborOfficeFree, co zagraża integralności i poufności danych. Operatorzy IT powinni traktować tę lukę jako średniego ryzyka, zwłaszcza jeśli aplikacja jest eksponowana na zewnątrz lub przetwarza wrażliwe informacje.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji od dostawcy LaborOfficeFree oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do bazy danych, monitorować logi pod kątem nieautoryzowanych prób logowania oraz rozważyć zmianę haseł i wzmocnienie polityki bezpieczeństwa bazy danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS