Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qg8q-74vc-qfgq

Опубликовано: 19 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.8

Описание

Encrypted database credentials in LaborOfficeFree affecting version 19.10. This vulnerability allows an attacker to read and extract the username and password from the database of 'LOF_service.exe' and 'LaborOfficeFree.exe' located in the '%programfiles(x86)%\LaborOfficeFree' directory. This user can log in remotely and has root-like privileges.

Encrypted database credentials in LaborOfficeFree affecting version 19.10. This vulnerability allows an attacker to read and extract the username and password from the database of 'LOF_service.exe' and 'LaborOfficeFree.exe' located in the '%programfiles(x86)%\LaborOfficeFree' directory. This user can log in remotely and has root-like privileges.

EPSS

Процентиль: 17%
0.00055
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 6.8
nvd
почти 2 года назад

Encrypted database credentials in LaborOfficeFree affecting version 19.10. This vulnerability allows an attacker to read and extract the username and password from the database of 'LOF_service.exe' and 'LaborOfficeFree.exe' located in the '%programfiles(x86)%\LaborOfficeFree\' directory. This user can log in remotely and has root-like privileges.

CVSS3: 6.8
fstec
почти 2 года назад

Уязвимость программного обеспечения управления сменами и учета рабочего времени LaborOfficeFree, связанная с использованием предустановленных учетных данных, позволяющая нарушителю получить несанкционированный доступ к резервной копии базы данных приложения

EPSS

Процентиль: 17%
0.00055
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-798