PT-2022-3052 · Microsoft+1 · Sql Express 2019+1

Publicado

2022-06-17

·

Atualizado

2022-06-29

·

CVE-2022-34005

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Titan FTP Server NextGen anteriores à 1.2.1050
Descrição
O problema está relacionado ao uso de credenciais fixas para a conta sa na instância do Microsoft SQL Express 2019 instalada por padrão durante a instalação do Titan FTP Server NextGen. Isso pode permitir que um invasor remoto eleve seus privilégios. A vulnerabilidade pode ser explorada para execução remota de código.
Recomendações
Para versões anteriores à 1.2.1050, atualize para a versão 1.2.1050 ou posterior para resolver o problema. Observe que a versão 1.2.1050 corrige essa vulnerabilidade em novas instalações, mas não em instalações de atualização. Como solução alternativa temporária, considere alterar a senha codificada para a conta sa na instância do Microsoft SQL Express 2019. Restrinja o acesso à instância do Microsoft SQL Express 2019 para minimizar o risco de exploração.

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03721
CVE-2022-34005

Produtos afetados

Sql Express 2019
Titan Ftp Server Nextgen