Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-1345

Опубликовано: 19 фев. 2024
Источник: nvd
CVSS3: 6.8
CVSS3: 5.5
EPSS Низкий

Описание

Weak MySQL database root password in LaborOfficeFree affects version 19.10. This vulnerability allows an attacker to perform a brute force attack and easily discover the root password.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:laborofficefree:laborofficefree:19.10:*:*:*:*:*:*:*

EPSS

Процентиль: 9%
0.00032
Низкий

6.8 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-521
CWE-307

Связанные уязвимости

CVSS3: 6.8
github
почти 2 года назад

Weak MySQL database root password in LaborOfficeFree affects version 19.10. This vulnerability allows an attacker to perform a brute force attack and easily discover the root password.

CVSS3: 6.8
fstec
почти 2 года назад

Уязвимость программного обеспечения управления сменами и учета рабочего времени LaborOfficeFree, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)

EPSS

Процентиль: 9%
0.00032
Низкий

6.8 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-521
CWE-307