CVE-2024-22432: podatność w Dell Networker umożliwiająca ujawnienie haseł MySQL
Wykryto podatność w Dell Networker 19.9 i starszych, umożliwiającą ujawnienie haseł MySQL. Zalecane szybkie aktualizacje i ograniczenie dostępu.
- CVSS
- 7.8 HIGH
- EPSS
- 3.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- networker
Co wiadomo
W wersji Networker 19.9 i wcześniejszych odkryto podatność polegającą na przechowywaniu haseł w postaci niezaszyfrowanej w tymczasowym pliku konfiguracyjnym podczas tworzenia kopii zapasowej bazy NMDA MySQL. Użytkownik z niskimi uprawnieniami na systemie klienta Networker może wykorzystać tę lukę do uzyskania danych uwierzytelniających do bazy danych MySQL.
Wpływ biznesowy
Eksploatacja podatności może prowadzić do ujawnienia poświadczeń bazy danych, co umożliwia atakującemu dostęp do danych aplikacji z uprawnieniami konta bazy. Może to skutkować naruszeniem integralności i poufności danych, a także potencjalnym dalszymi atakami na infrastrukturę IT.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować dostępność aktualizacji lub łatek od producenta Dell dla Networker i niezwłocznie je zastosować. W przypadku braku dostępnych poprawek zaleca się ograniczenie dostępu użytkowników o niskich uprawnieniach do systemów klienckich Networker, monitorowanie logów pod kątem podejrzanej aktywności oraz przegląd konfiguracji kopii zapasowych pod kątem przechowywania haseł w postaci jawnej.