CVE-2024-1345: уразливість слабкого пароля root MySQL у LaborOfficeFree 19.10
Уразливість CVE-2024-1345 у LaborOfficeFree 19.10 через слабкий пароль root MySQL дозволяє атаки перебору. Рекомендується оновлення та посилення безпеки бази даних.
- CVSS
- 6.8 MEDIUM
- EPSS
- 4.78%
- Активно використовується
- немає в KEV
- Продукт
- laborofficefree
Що відомо
У версії 19.10 LaborOfficeFree виявлено уразливість через слабкий пароль root бази даних MySQL. Зловмисник може застосувати атаку перебору для швидкого отримання доступу до бази даних.
Бізнес-вплив
Ця уразливість може дозволити неавторизованим особам отримати контроль над базою даних, що призведе до компрометації конфіденційних даних і потенційного порушення роботи системи. Власники інфраструктури повинні врахувати ризики несанкціонованого доступу та можливі наслідки для бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника LaborOfficeFree та застосувати їх при наявності. Якщо оновлення відсутні, слід змінити пароль root MySQL на складний, обмежити доступ до бази даних, провести аудит логів на предмет підозрілої активності та впровадити моніторинг для виявлення спроб перебору пароля.