PT-2024-1925 · Unknown · Mysql Server+1

Alejandro Baño Andrés

+3

·

Publicado

2024-02-08

·

Atualizado

2024-03-05

·

CVE-2024-1346

CVSS v3.1

6.8

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
LaborOfficeFree versão 19.10
Descrição
O problema está relacionado a uma senha root fraca do banco de dados MySQL no LaborOfficeFree. Isso permite que um invasor calcule a senha root do banco de dados MySQL utilizado pelo LaborOfficeFree usando duas constantes. A vulnerabilidade está associada a requisitos de senha fracos. A exploração desse problema pode permitir que um invasor obtenha a senha root do banco de dados MySQL.
Recomendações
Para o LaborOfficeFree versão 19.10, considere alterar a senha root do banco de dados MySQL para uma mais forte, a fim de evitar a exploração. Como solução temporária, restrinja o acesso ao banco de dados MySQL até que uma senha mais segura seja implementada.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01713
CVE-2024-1346

Produtos afetados

Laborofficefree
Mysql Server