PT-2025-22399 · Itech · Itech Ilabclient

CVE-2024-56428

·

Publicado

2025-05-21

·

Atualizado

2025-12-27

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas itech iLabClient versão 3.7.1
Descrição A falha permite que atacantes locais leiam credenciais em texto claro de servidores configurados no cliente a partir do banco de dados local do iLabClient, especificamente da tabela CONFIGS.
Recomendações Para o itech iLabClient versão 3.7.1, considere restringir o acesso à tabela CONFIGS no banco de dados local do iLabClient para minimizar o risco de exploração. Como solução temporária, restrinja o acesso local ao banco de dados do iLabClient até que uma correção esteja disponível.

Exploit

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-56428

Produtos afetados

Itech Ilabclient