PT-2026-76627 · Postgresql+1 · Postgresql+1
CVE-2026-74891
·
Publicado
2026-08-17
·
Atualizado
2026-08-17
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
openssl encrypt versões anteriores a 1.4.0
Descrição
Arquivos de configuração de servidor standalone contêm credenciais de banco de dados hardcoded. Isso permite que atacantes na mesma rede acessem bancos de dados PostgreSQL usando credenciais padrão conhecidas para recuperar dados sensíveis.
Recomendações
Atualize o openssl encrypt para a versão 1.4.0 ou posterior.
Exploit
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Postgresql
Openssl-Encrypt