←กลับไปยังประกาศความปลอดภัย
รหัสผ่านอ่อนแอในเฟรมเวิร์กงานตามกำหนดเวลา
สรุป:
รหัสผ่านผู้ดูแลระบบที่อ่อนแอในระบบงานตามเวลาทำให้เกิดความเสี่ยงด้านความปลอดภัย
CVSS (Base Score):
9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
เงื่อนไขการโจมตี:
ผู้โจมตีอาจได้ข้อมูลรับรองผู้ใช้บางส่วนจากการเดารหัสผ่านหรือรหัสผ่านที่รั่วไหล แล้วเข้าถึงคอนโซลผู้ดูแลระบบงานตามกำหนดเวลา
ความเสี่ยง:
รหัสผ่านอ่อนแออาจทำให้เข้าถึงระบบจัดการงานโดยไม่ได้รับอนุญาต และส่งผลต่อการตั้งเวลาและความเสถียรของระบบ ซึ่งอาจเพิ่มความเสี่ยงของการเรียกใช้โค้ดระยะไกล (RCE)
ขอบเขตผลกระทบ:
ช่องโหว่นี้กระทบอินสแตนซ์งานตามกำหนดเวลาที่ใช้รหัสผ่านอ่อนแอ
แนวทางแก้ไข:
ข้อมูลรับรองที่อ่อนแอของบัญชีปฏิบัติการได้รับการแก้ไขโดยบังคับใช้รหัสผ่านที่แข็งแรง และได้จำกัดการเข้าถึงพอร์ตบริการที่เกี่ยวข้องจากอินเทอร์เน็ต
คำขอบคุณ
ขอขอบคุณ Sammy Azdoufal สำหรับความช่วยเหลืออันมีค่าในการค้นพบช่องโหว่นี้และประสานการเปิดเผยอย่างรับผิดชอบ