CVE-2024-22432: уразливість у Dell Networker, що дозволяє викриття паролів MySQL
Уразливість у Dell Networker 19.9 і раніших версіях дозволяє викриття паролів MySQL через тимчасові файли під час резервного копіювання.
- CVSS
- 7.8 HIGH
- EPSS
- 3.44%
- Активно використовується
- немає в KEV
- Продукт
- networker
Що відомо
У Dell Networker версії 19.9 та раніших виявлено уразливість, через яку під час резервного копіювання тимчасовий конфігураційний файл містить пароль у відкритому вигляді. Користувачі з низькими привілеями на клієнтській системі можуть отримати доступ до цих даних, що призводить до викриття облікових даних MySQL.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам отримати облікові дані бази даних MySQL, що використовуються додатком, і отримати несанкціонований доступ з привілеями скомпрометованого облікового запису. Це створює ризик витоку даних та порушення цілісності бази даних, що може негативно вплинути на бізнес-операції та безпеку інформації.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень або патчів від Dell для Networker, обмежити доступ користувачів з низькими привілеями до клієнтських систем, де виконується резервне копіювання, а також провести аудит логів на предмет підозрілої активності. Рекомендується також розглянути заходи з шифрування конфігураційних файлів та обмеження зберігання паролів у відкритому вигляді.