←กลับไปยังประกาศความปลอดภัย
ผู้เขียน:ทีมความปลอดภัย
วันที่เผยแพร่:2026-03-12

รหัสผ่านอ่อนแอในเฟรมเวิร์กงานตามกำหนดเวลา

สรุป:
รหัสผ่านผู้ดูแลระบบที่อ่อนแอในระบบงานตามเวลาทำให้เกิดความเสี่ยงด้านความปลอดภัย

CVSS (Base Score):

9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

เงื่อนไขการโจมตี:

ผู้โจมตีอาจได้ข้อมูลรับรองผู้ใช้บางส่วนจากการเดารหัสผ่านหรือรหัสผ่านที่รั่วไหล แล้วเข้าถึงคอนโซลผู้ดูแลระบบงานตามกำหนดเวลา

ความเสี่ยง:

รหัสผ่านอ่อนแออาจทำให้เข้าถึงระบบจัดการงานโดยไม่ได้รับอนุญาต และส่งผลต่อการตั้งเวลาและความเสถียรของระบบ ซึ่งอาจเพิ่มความเสี่ยงของการเรียกใช้โค้ดระยะไกล (RCE)

ขอบเขตผลกระทบ:

ช่องโหว่นี้กระทบอินสแตนซ์งานตามกำหนดเวลาที่ใช้รหัสผ่านอ่อนแอ

แนวทางแก้ไข:

ข้อมูลรับรองที่อ่อนแอของบัญชีปฏิบัติการได้รับการแก้ไขโดยบังคับใช้รหัสผ่านที่แข็งแรง และได้จำกัดการเข้าถึงพอร์ตบริการที่เกี่ยวข้องจากอินเทอร์เน็ต
คำขอบคุณ

ขอขอบคุณ Sammy Azdoufal สำหรับความช่วยเหลืออันมีค่าในการค้นพบช่องโหว่นี้และประสานการเปิดเผยอย่างรับผิดชอบ