CVE-2024-1346: podatność na słabe hasło root MySQL w LaborOfficeFree 19.10
Podatność CVE-2024-1346 w LaborOfficeFree 19.10 pozwala na obliczenie słabego hasła root MySQL, narażając bazę danych na nieautoryzowany dostęp.
- CVSS
- 6.8 MEDIUM
- EPSS
- 31.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- laborofficefree
Co wiadomo
W wersji 19.10 LaborOfficeFree wykryto podatność polegającą na słabym haśle root do bazy danych MySQL. Atakujący mogą obliczyć hasło root bazy danych, wykorzystując dwie stałe, co umożliwia nieautoryzowany dostęp.
Wpływ biznesowy
Podatność ta może prowadzić do przejęcia kontroli nad bazą danych MySQL używaną przez LaborOfficeFree, co zagraża integralności i poufności danych. Operatorzy IT powinni traktować tę lukę jako średniego ryzyka, zwłaszcza jeśli aplikacja jest eksponowana na zewnątrz lub przetwarza wrażliwe informacje.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji od dostawcy LaborOfficeFree oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do bazy danych, monitorować logi pod kątem nieautoryzowanych prób logowania oraz rozważyć zmianę haseł i wzmocnienie polityki bezpieczeństwa bazy danych.