PT-2022-27018 · Unknown · Sicam Pas/Pqs

CVE-2022-43724

·

Publicado

2022-12-13

·

Atualizado

2023-10-17

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do SICAM PAS/PQS anteriores à V7.0
Descrição
Foi identificado um problema de segurança em que o software afetado transmite as credenciais do banco de dados do servidor SQL integrado em texto simples. Isso, combinado com o recurso xp cmdshell ativado por padrão, permite que invasores remotos não autenticados executem comandos personalizados do sistema operacional.
Recomendações
Para versões anteriores à V7.0, atualize para a versão V7.0 ou posterior para resolver o problema. Como solução temporária, considere desativar o recurso xp cmdshell para minimizar o risco de exploração. Restrinja o acesso ao servidor SQL para impedir ataques remotos não autenticados.

Correção

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-43724

Produtos afetados

Sicam Pas/Pqs