CVE-2025-24337: Вразливість у WriteFreely дозволяє локальним користувачам отримати доступ до облікових даних MySQL
Вразливість CVE-2025-24337 у WriteFreely дозволяє локальним користувачам отримати облікові дані MySQL через config.ini. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 8.4 HIGH
- EPSS
- 10.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У WriteFreely версії до 0.15.1, при використанні MySQL, локальні користувачі можуть прочитати файл config.ini та отримати облікові дані бази даних. Це створює ризик несанкціонованого доступу до конфіденційної інформації.
Бізнес-вплив
Вразливість може призвести до компрометації облікових даних бази даних, що ставить під загрозу цілісність і конфіденційність даних. Для власників інфраструктури це означає потенційні витоки інформації та можливі порушення роботи сервісів, що використовують WriteFreely з MySQL.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника WriteFreely та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлу config.ini лише довіреним користувачам, переглянути журнали доступу на предмет підозрілої активності та мінімізувати права локальних користувачів на сервері.