Уязвимость BDU:2024-08762

Уязвимость BDU:2024-08762

Идентификатор: BDU:2024-08762.

Наименование уязвимости: Уязвимость сценария password_change.cgi веб-интерфейса для unix-подобных систем Usermin, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force).

Описание уязвимости: Уязвимость сценария password_change.cgi панели управления хостингом Webmin и веб-интерфейса для unix-подобных систем Usermin связана с недостатками механизма формирования отчетов об ошибках. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, реализовать атаку методом «грубой силы» (brute force)
Уязвимое ПО: Прикладное ПО информационных систем Webmin Usermin 2.100 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 21.08.2024.
CVSS 2.0: AV:N/AC:L/Au:N/C:P/I:N/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению:
Компенсирующие меры:
— отключение/удаление неиспользуемых учётных записей пользователей;
— минимизация пользовательских привилегий;
— использование надёжных паролей в соответсвии с принятой в организации парольной политикой;
— использование SIEM-систем для контроля попыток аутентификации в целях предотвращения попыток эксплуатации уязвимости.
.
Статус уязвимости: Потенциальная уязвимость
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости: CVE-2024-44762.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://vuldb.com/?id.280700
https://nvd.nist.gov/vuln/detail/CVE-2024-44762
https://www.security-database.com/detail.php?alert=CVE-2024-44762
https://senscybersecurity.nl/cve-2024-44762-explained/

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: