CVE-2024-1345: уразливість слабкого пароля root MySQL у LaborOfficeFree 19.10

Уразливість CVE-2024-1345 у LaborOfficeFree 19.10 через слабкий пароль root MySQL дозволяє атаки перебору. Рекомендується оновлення та посилення безпеки бази даних.
CVE-2024-1345CVSS 6.8Database

CVE-2024-1345: уразливість слабкого пароля root MySQL у LaborOfficeFree 19.10

Уразливість CVE-2024-1345 у LaborOfficeFree 19.10 через слабкий пароль root MySQL дозволяє атаки перебору. Рекомендується оновлення та посилення безпеки бази даних.

CVSS
6.8 MEDIUM
EPSS
4.78%
Активно використовується
немає в KEV
Продукт
laborofficefree

Що відомо

У версії 19.10 LaborOfficeFree виявлено уразливість через слабкий пароль root бази даних MySQL. Зловмисник може застосувати атаку перебору для швидкого отримання доступу до бази даних.

Бізнес-вплив

Ця уразливість може дозволити неавторизованим особам отримати контроль над базою даних, що призведе до компрометації конфіденційних даних і потенційного порушення роботи системи. Власники інфраструктури повинні врахувати ризики несанкціонованого доступу та можливі наслідки для бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника LaborOfficeFree та застосувати їх при наявності. Якщо оновлення відсутні, слід змінити пароль root MySQL на складний, обмежити доступ до бази даних, провести аудит логів на предмет підозрілої активності та впровадити моніторинг для виявлення спроб перебору пароля.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки