CVE-2023-5456: Уразливість у AiLux imx6 через жорстко закодовані облікові дані
Виявлено уразливість CWE-798 у AiLux imx6, що дозволяє віддалений доступ до бази даних MariaDB через жорстко закодовані облікові дані. Рекомендується перевірка оновлень та обмеження доступу.
- CVSS
- 8.1 HIGH
- EPSS
- 44.71%
- Активно використовується
- немає в KEV
- Продукт
- imx6
Що відомо
У веб-додатку AiLux imx6 виявлено уразливість CWE-798, пов’язану з використанням жорстко закодованих облікових даних у базі даних MariaDB. Це дозволяє віддаленому неавторизованому зловмиснику отримати доступ до сервісу бази даних з правами веб-додатку.
Бізнес-вплив
Уразливість може призвести до компрометації всієї бази даних, що містить конфіденційну інформацію, оскільки зловмисник отримує ті ж права, що і веб-додаток. Це створює високий ризик витоку даних та порушення цілісності інформації, що може негативно вплинути на бізнес-процеси та репутацію організації.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень або патчів від виробника AiLux для версій imx6 нижче imx6_1.0.7-2. У разі відсутності оновлень слід обмежити доступ до бази даних, переглянути журнали доступу на предмет підозрілої активності та розглянути можливість зміни облікових даних, якщо це можливо. Також варто впровадити додаткові заходи безпеки для зменшення ризику експлуатації уразливості.