←Kembali ke Buletin
Kata Sandi Lemah pada Kerangka Kerja Tugas Terjadwal
Ringkasan:
Kata sandi administrator yang lemah pada kerangka kerja tugas terjadwal menimbulkan risiko keamanan.
CVSS (Base Score):
9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Kondisi Serangan:
Penyerang dapat memperoleh sebagian kredensial pengguna melalui brute force atau kata sandi yang bocor, lalu mengakses konsol administrasi tugas terjadwal.
Risiko:
Kata sandi yang lemah dapat menyebabkan akses tidak sah ke sistem manajemen tugas serta memengaruhi penjadwalan dan stabilitas sistem; hal ini dapat meningkatkan risiko eksekusi kode jarak jauh (RCE).
Cakupan Dampak:
Kerentanan ini memengaruhi instans tugas terjadwal yang menggunakan kata sandi lemah.
Langkah Perbaikan:
Kredensial lemah pada akun operasional telah diperbaiki dengan menerapkan kata sandi yang kuat, dan akses dari internet ke port layanan terkait telah dibatasi.
Ucapan Terima Kasih
Kami berterima kasih kepada Sammy Azdoufal atas bantuan yang berharga dalam menemukan kerentanan ini dan mengoordinasikan pengungkapan yang bertanggung jawab.