PT-2025-26196 · Versa · Versa Director
CVE-2025-24288
·
Publicado
2025-06-18
·
Atualizado
2025-06-23
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versa Director (versões afetadas não especificadas)
Descrição
O software Versa Director expõe vários serviços por padrão, incluindo SSH e PostgreSQL, o que pode fornecer um ponto de apoio fácil para atacantes devido a credenciais padrão e múltiplas contas com acesso sudo. Não há instâncias relatadas de exploração deste problema. Uma prova de conceito foi divulgada por pesquisadores de segurança de terceiros.
Recomendações
- Altere as senhas padrão para senhas complexas.
- Garanta que as senhas sejam complexas, com pelo menos 8 caracteres, incluindo letras maiúsculas e minúsculas, pelo menos um dígito e um caractere especial.
- Altere as senhas pelo menos a cada 90 dias.
- Implemente verificações de histórico de alteração de senha para garantir que as últimas 5 senhas não sejam reutilizadas ao alterar as senhas.
- Revise e audite logs de todas as tentativas de autenticação para verificar tentativas de login não autorizadas ou suspeitas e aplique as etapas de remediação.
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Versa Director