PT-2025-31877 · Elunez · Elunez Eladmin
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
elunez eladmin versões até 2.7
Descrição
Um problema foi identificado no elunez eladmin. A vulnerabilidade envolve o uso de credenciais padrão devido à manipulação dos argumentos
login-username e login-password dentro do arquivo eladmin-systemsrcmainresourcesconfigapplication-prod.yml relacionado ao componente Druid. Este problema pode ser explorado remotamente. O exploit foi divulgado publicamente.Recomendações
Versões anteriores à 2.8: Corrija o problema alterando as credenciais padrão do componente Druid.
Versões anteriores à 2.8: Revise e proteja o arquivo de configuração eladmin-systemsrcmainresourcesconfigapplication-prod.yml para prevenir o uso de credenciais padrão.
Versões anteriores à 2.8: Restrinja o acesso aos argumentos
login-username e login-password para prevenir manipulação não autorizada.Exploit
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Elunez Eladmin