PT-2024-28252 · Horizon Business Services Inc. · Caterease
CVE-2024-38881
·
Publicado
2024-08-02
·
Atualizado
2025-05-06
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Horizon Business Services Inc. Caterease, versões 16.0.1.1663 a 24.0.1.2405
Descrição
A vulnerabilidade permite que um invasor remoto execute um ataque de quebra de senha por tabela Rainbow devido ao uso de hashes unidirecionais sem salts ao armazenar senhas de usuários. Isso facilita que invasores quebrem os hashes e roubem senhas.
Recomendações
Para as versões 16.0.1.1663 a 24.0.1.2405, aplique a atualização para a versão mais recente o mais rápido possível e force a redefinição de senhas para minimizar o risco de exploração. Como solução temporária, considere implementar medidas adicionais de segurança de senhas, como autenticação multifatorial, até que o problema seja resolvido.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Caterease