Вразливість phpMyFAQ дозволяє розкриття облікових даних бази даних
Вразливість у phpMyFAQ до 4.0.0 дозволяє розкриття облікових даних бази даних при помилках підключення. Оновлення до 4.0.0 усуває проблему.
- CVSS
- 8.6 HIGH
- EPSS
- 39.16%
- Активно використовується
- немає в KEV
- Продукт
- phpmyfaq
Що відомо
У версіях phpMyFAQ до 4.0.0 при невдалому підключенні до бази даних (наприклад, PostgreSQL) можуть бути розкриті облікові дані сервера бази даних. Ця вразливість має високий рівень критичності (CVSS 8.6) і виправлена у версії 4.0.0.
Бізнес-вплив
Вразливість може призвести до розкриття конфіденційної інформації, зокрема облікових даних бази даних, що підвищує ризик несанкціонованого доступу до даних. Для власників інфраструктури це означає потенційні загрози безпеці даних і можливі порушення роботи сервісів, що використовують phpMyFAQ.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити phpMyFAQ до версії 4.0.0 або новішої, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до сервера бази даних, переглянути журнали на предмет підозрілої активності та забезпечити мінімізацію інформації, що виводиться при помилках підключення.