Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-1344

Опубликовано: 19 фев. 2024
Источник: nvd
CVSS3: 6.8
CVSS3: 9.8
EPSS Низкий

Описание

Encrypted database credentials in LaborOfficeFree affecting version 19.10. This vulnerability allows an attacker to read and extract the username and password from the database of 'LOF_service.exe' and 'LaborOfficeFree.exe' located in the '%programfiles(x86)%\LaborOfficeFree' directory. This user can log in remotely and has root-like privileges.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:laborofficefree:laborofficefree:19.10:*:*:*:*:*:*:*

EPSS

Процентиль: 17%
0.00055
Низкий

6.8 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 6.8
github
почти 2 года назад

Encrypted database credentials in LaborOfficeFree affecting version 19.10. This vulnerability allows an attacker to read and extract the username and password from the database of 'LOF_service.exe' and 'LaborOfficeFree.exe' located in the '%programfiles(x86)%\LaborOfficeFree\' directory. This user can log in remotely and has root-like privileges.

CVSS3: 6.8
fstec
почти 2 года назад

Уязвимость программного обеспечения управления сменами и учета рабочего времени LaborOfficeFree, связанная с использованием предустановленных учетных данных, позволяющая нарушителю получить несанкционированный доступ к резервной копии базы данных приложения

EPSS

Процентиль: 17%
0.00055
Низкий

6.8 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-798