Уразливість у LaborOfficeFree через слабкий пароль root для MySQL

Уразливість CVE-2024-1346 у LaborOfficeFree 19.10 дозволяє обчислити root-пароль MySQL, що загрожує безпеці бази даних.
CVE-2024-1346CVSS 6.8Database

Уразливість у LaborOfficeFree через слабкий пароль root для MySQL

Уразливість CVE-2024-1346 у LaborOfficeFree 19.10 дозволяє обчислити root-пароль MySQL, що загрожує безпеці бази даних.

CVSS
6.8 MEDIUM
EPSS
31.77%
Активно використовується
немає в KEV
Продукт
laborofficefree

Що відомо

У версії 19.10 LaborOfficeFree виявлено уразливість, пов’язану зі слабким паролем root для бази даних MySQL. Зловмисник може обчислити цей пароль, використовуючи дві константи, що відкриває доступ до бази даних.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до бази даних LaborOfficeFree, що загрожує витоком або зміною критичних даних. Для ІТ-операторів це означає підвищений ризик компрометації системи та потенційні порушення роботи бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника LaborOfficeFree та застосувати їх за наявності. Якщо оновлення відсутні, слід обмежити доступ до бази даних, змінити паролі на складніші, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту бази даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки