PT-2025-26196 · Versa · Versa Director

CVE-2025-24288

·

Publicado

2025-06-18

·

Atualizado

2025-06-23

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versa Director (versões afetadas não especificadas)
Descrição O software Versa Director expõe vários serviços por padrão, incluindo SSH e PostgreSQL, o que pode fornecer um ponto de apoio fácil para atacantes devido a credenciais padrão e múltiplas contas com acesso sudo. Não há instâncias relatadas de exploração deste problema. Uma prova de conceito foi divulgada por pesquisadores de segurança de terceiros.
Recomendações
  1. Altere as senhas padrão para senhas complexas.
  2. Garanta que as senhas sejam complexas, com pelo menos 8 caracteres, incluindo letras maiúsculas e minúsculas, pelo menos um dígito e um caractere especial.
  3. Altere as senhas pelo menos a cada 90 dias.
  4. Implemente verificações de histórico de alteração de senha para garantir que as últimas 5 senhas não sejam reutilizadas ao alterar as senhas.
  5. Revise e audite logs de todas as tentativas de autenticação para verificar tentativas de login não autorizadas ou suspeitas e aplique as etapas de remediação.

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07247
CVE-2025-24288

Produtos afetados

Versa Director