CVE-2023-51588: Уразливість підвищення привілеїв у Voltronic Power ViewPower Pro через жорстко закодовані облікові дані MySQL

Виявлено уразливість CVE-2023-51588 у Voltronic Power ViewPower Pro, що дозволяє локальне підвищення привілеїв через жорстко закодовані облікові дані MySQL.
CVE-2023-51588CVSS 7.8Database

CVE-2023-51588: Уразливість підвищення привілеїв у Voltronic Power ViewPower Pro через жорстко закодовані облікові дані MySQL

Виявлено уразливість CVE-2023-51588 у Voltronic Power ViewPower Pro, що дозволяє локальне підвищення привілеїв через жорстко закодовані облікові дані MySQL.

CVSS
7.8 HIGH
EPSS
14.35%
Активно використовується
немає в KEV
Продукт
viewpower

Що відомо

У Voltronic Power ViewPower Pro виявлено уразливість локального підвищення привілеїв, пов’язану з жорстко закодованими обліковими даними MySQL. Зловмисник, який має можливість запускати код з низькими привілеями, може використати цю вразливість для виконання довільного коду з правами SYSTEM.

Бізнес-вплив

Ця уразливість дозволяє локальним зловмисникам підвищити свої привілеї до рівня системного адміністратора, що створює серйозні ризики для безпеки інфраструктури. Власники систем з Voltronic Power ViewPower Pro повинні розглянути можливі наслідки компрометації та вплив на цілісність і доступність даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від виробника Voltronic Power для ViewPower Pro. Якщо офіційних виправлень немає, слід обмежити локальний доступ до системи, провести аудит логів на ознаки експлуатації, а також посилити контроль доступу та моніторинг активності користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки