CVE-2023-5456: Уразливість у AiLux imx6 через жорстко закодовані облікові дані

Виявлено уразливість CWE-798 у AiLux imx6, що дозволяє віддалений доступ до бази даних MariaDB через жорстко закодовані облікові дані. Рекомендується перевірка оновлень та обмеження доступу.
CVE-2023-5456CVSS 8.1Database

CVE-2023-5456: Уразливість у AiLux imx6 через жорстко закодовані облікові дані

Виявлено уразливість CWE-798 у AiLux imx6, що дозволяє віддалений доступ до бази даних MariaDB через жорстко закодовані облікові дані. Рекомендується перевірка оновлень та обмеження доступу.

CVSS
8.1 HIGH
EPSS
44.71%
Активно використовується
немає в KEV
Продукт
imx6

Що відомо

У веб-додатку AiLux imx6 виявлено уразливість CWE-798, пов’язану з використанням жорстко закодованих облікових даних у базі даних MariaDB. Це дозволяє віддаленому неавторизованому зловмиснику отримати доступ до сервісу бази даних з правами веб-додатку.

Бізнес-вплив

Уразливість може призвести до компрометації всієї бази даних, що містить конфіденційну інформацію, оскільки зловмисник отримує ті ж права, що і веб-додаток. Це створює високий ризик витоку даних та порушення цілісності інформації, що може негативно вплинути на бізнес-процеси та репутацію організації.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень або патчів від виробника AiLux для версій imx6 нижче imx6_1.0.7-2. У разі відсутності оновлень слід обмежити доступ до бази даних, переглянути журнали доступу на предмет підозрілої активності та розглянути можливість зміни облікових даних, якщо це можливо. Також варто впровадити додаткові заходи безпеки для зменшення ризику експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки