CVE-2023-51588: Уразливість підвищення привілеїв у Voltronic Power ViewPower Pro через жорстко закодовані облікові дані MySQL
Виявлено уразливість CVE-2023-51588 у Voltronic Power ViewPower Pro, що дозволяє локальне підвищення привілеїв через жорстко закодовані облікові дані MySQL.
- CVSS
- 7.8 HIGH
- EPSS
- 14.35%
- Активно використовується
- немає в KEV
- Продукт
- viewpower
Що відомо
У Voltronic Power ViewPower Pro виявлено уразливість локального підвищення привілеїв, пов’язану з жорстко закодованими обліковими даними MySQL. Зловмисник, який має можливість запускати код з низькими привілеями, може використати цю вразливість для виконання довільного коду з правами SYSTEM.
Бізнес-вплив
Ця уразливість дозволяє локальним зловмисникам підвищити свої привілеї до рівня системного адміністратора, що створює серйозні ризики для безпеки інфраструктури. Власники систем з Voltronic Power ViewPower Pro повинні розглянути можливі наслідки компрометації та вплив на цілісність і доступність даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від виробника Voltronic Power для ViewPower Pro. Якщо офіційних виправлень немає, слід обмежити локальний доступ до системи, провести аудит логів на ознаки експлуатації, а також посилити контроль доступу та моніторинг активності користувачів.