Уразливість у LaborOfficeFree через слабкий пароль root для MySQL
Уразливість CVE-2024-1346 у LaborOfficeFree 19.10 дозволяє обчислити root-пароль MySQL, що загрожує безпеці бази даних.
- CVSS
- 6.8 MEDIUM
- EPSS
- 31.77%
- Активно використовується
- немає в KEV
- Продукт
- laborofficefree
Що відомо
У версії 19.10 LaborOfficeFree виявлено уразливість, пов’язану зі слабким паролем root для бази даних MySQL. Зловмисник може обчислити цей пароль, використовуючи дві константи, що відкриває доступ до бази даних.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до бази даних LaborOfficeFree, що загрожує витоком або зміною критичних даних. Для ІТ-операторів це означає підвищений ризик компрометації системи та потенційні порушення роботи бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника LaborOfficeFree та застосувати їх за наявності. Якщо оновлення відсутні, слід обмежити доступ до бази даних, змінити паролі на складніші, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту бази даних.