Вразливість phpMyFAQ дозволяє розкриття облікових даних бази даних

Вразливість у phpMyFAQ до 4.0.0 дозволяє розкриття облікових даних бази даних при помилках підключення. Оновлення до 4.0.0 усуває проблему.
CVE-2024-54141CVSS 8.6Web

Вразливість phpMyFAQ дозволяє розкриття облікових даних бази даних

Вразливість у phpMyFAQ до 4.0.0 дозволяє розкриття облікових даних бази даних при помилках підключення. Оновлення до 4.0.0 усуває проблему.

CVSS
8.6 HIGH
EPSS
39.16%
Активно використовується
немає в KEV
Продукт
phpmyfaq

Що відомо

У версіях phpMyFAQ до 4.0.0 при невдалому підключенні до бази даних (наприклад, PostgreSQL) можуть бути розкриті облікові дані сервера бази даних. Ця вразливість має високий рівень критичності (CVSS 8.6) і виправлена у версії 4.0.0.

Бізнес-вплив

Вразливість може призвести до розкриття конфіденційної інформації, зокрема облікових даних бази даних, що підвищує ризик несанкціонованого доступу до даних. Для власників інфраструктури це означає потенційні загрози безпеці даних і можливі порушення роботи сервісів, що використовують phpMyFAQ.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити phpMyFAQ до версії 4.0.0 або новішої, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до сервера бази даних, переглянути журнали на предмет підозрілої активності та забезпечити мінімізацію інформації, що виводиться при помилках підключення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки