Описание
Vinchin Backup & Recovery v7.2 was discovered to use default MYSQL credentials.
Vinchin Backup & Recovery v7.2 was discovered to use default MYSQL credentials.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2024-22901
- https://blog.leakix.net/2024/01/vinchin-backup-rce-chain
- https://seclists.org/fulldisclosure/2024/Jan/30
- http://packetstormsecurity.com/files/176794/Vinchin-Backup-And-Recovery-7.2-Default-MySQL-Credentials.html
- http://seclists.org/fulldisclosure/2024/Jan/30
- http://vinchin.com
Связанные уязвимости
CVSS3: 9.8
nvd
около 2 лет назад
Vinchin Backup & Recovery v7.2 was discovered to use default MYSQL credentials.
CVSS3: 9.8
fstec
около 2 лет назад
Уязвимость программного средства для резервного копирования и восстановления Vinchin Backup & Recovery, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю повысить свои привилегии