PT-2024-28252 · Horizon Business Services Inc. · Caterease

CVE-2024-38881

·

Publicado

2024-08-02

·

Atualizado

2025-05-06

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Horizon Business Services Inc. Caterease, versões 16.0.1.1663 a 24.0.1.2405
Descrição
A vulnerabilidade permite que um invasor remoto execute um ataque de quebra de senha por tabela Rainbow devido ao uso de hashes unidirecionais sem salts ao armazenar senhas de usuários. Isso facilita que invasores quebrem os hashes e roubem senhas.
Recomendações
Para as versões 16.0.1.1663 a 24.0.1.2405, aplique a atualização para a versão mais recente o mais rápido possível e force a redefinição de senhas para minimizar o risco de exploração. Como solução temporária, considere implementar medidas adicionais de segurança de senhas, como autenticação multifatorial, até que o problema seja resolvido.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-38881

Produtos afetados

Caterease