CVE-2024-1346
कमजोर MySQL डेटाबेस रूट पासवर्ड LaborOfficeFree में
- प्रकाशित
- 19 फ़र॰ 2024
- अद्यतन
- 28 अग॰ 2024
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 33.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कमजोर MySQL डेटाबेस रूट पासवर्ड LaborOfficeFree संस्करण 19.10 को प्रभावित करता है। यह भेद्यता एक हमलावर को दो स्थिरांकों का उपयोग करके LaborOfficeFree द्वारा उपयोग किए जाने वाले MySQL डेटाबेस के रूट पासवर्ड की गणना करने की अनुमति देती है।
स्रोत
1- CVE-2024-1346एक्सप्लॉइट
LaborOfficeFree में MySQL डेटाबेस का कमजोर रूट पासवर्ड संस्करण 19.10 को प्रभावित करता है। यह भेद्यता एक हमलावर को दो स्थिरांकों का उपयोग करके LaborOfficeFree द्वारा उपयोग किए जाने वाले MySQL डेटाबेस के रूट पासवर्ड की गणना करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।