PT-2022-27018 · Unknown · Sicam Pas/Pqs
CVE-2022-43724
·
Publicado
2022-12-13
·
Atualizado
2023-10-17
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do SICAM PAS/PQS anteriores à V7.0
Descrição
Foi identificado um problema de segurança em que o software afetado transmite as credenciais do banco de dados do servidor SQL integrado em texto simples. Isso, combinado com o recurso
xp cmdshell ativado por padrão, permite que invasores remotos não autenticados executem comandos personalizados do sistema operacional.Recomendações
Para versões anteriores à V7.0, atualize para a versão V7.0 ou posterior para resolver o problema. Como solução temporária, considere desativar o recurso
xp cmdshell para minimizar o risco de exploração. Restrinja o acesso ao servidor SQL para impedir ataques remotos não autenticados.Correção
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sicam Pas/Pqs