Уразливість у Quest KACE SMA 11.0.273 через стандартні облікові дані MySQL
Стандартні облікові дані MySQL у Quest KACE SMA 11.0.273 дозволяють віддаленим зловмисникам отримати привілейований доступ до баз даних.
- CVSS
- -
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Quest KACE Systems Deployment Appliance (SMA) версії 11.0.273 виявлено уразливість, пов’язану з використанням стандартних облікових даних для MySQL. Паролі для облікових записів report та R1 встановлені як box747, що є публічно відомим, що дозволяє віддаленим зловмисникам отримати привілейований доступ до баз даних.
Бізнес-вплив
Ця уразливість може призвести до компрометації конфіденційної інформації, зокрема привілейованих облікових даних для інших систем, що зберігаються у базі даних. Для власників інфраструктури це означає підвищений ризик несанкціонованого доступу та потенційних атак на суміжні системи.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити та змінити стандартні облікові дані MySQL на унікальні та складні паролі. Також слід переглянути політики доступу, обмежити мережевий доступ до баз даних і провести аудит журналів безпеки для виявлення можливих інцидентів. Важливо стежити за оновленнями від виробника та застосовувати патчі, якщо вони будуть випущені.