←Quay lại bản tin bảo mật
Tác giả:Nhóm bảo mật
Ngày phát hành:2026-03-12

Mật khẩu yếu trong framework tác vụ định kỳ

Tóm tắt:
Mật khẩu quản trị yếu trong framework tác vụ định kỳ gây rủi ro bảo mật.

CVSS (Base Score):

9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

Điều kiện tấn công:

Kẻ tấn công có thể lấy một số thông tin đăng nhập của người dùng qua brute force hoặc mật khẩu bị rò rỉ, rồi truy cập bảng điều khiển quản trị tác vụ định kỳ.

Rủi ro:

Mật khẩu yếu có thể gây truy cập trái phép vào hệ thống quản lý tác vụ, ảnh hưởng đến việc lập lịch và tính ổn định của hệ thống; điều này có thể làm tăng rủi ro thực thi mã từ xa (RCE).

Phạm vi ảnh hưởng:

Lỗ hổng này ảnh hưởng đến các instance tác vụ định kỳ đang dùng mật khẩu yếu.

Biện pháp khắc phục:

Thông tin đăng nhập yếu của tài khoản vận hành đã được khắc phục bằng cách bắt buộc mật khẩu mạnh, và quyền truy cập từ Internet tới các cổng dịch vụ liên quan đã bị hạn chế.
Lời cảm ơn

Chúng tôi xin cảm ơn Sammy Azdoufal vì sự hỗ trợ quý báu trong việc phát hiện lỗ hổng này và phối hợp công bố có trách nhiệm.