CWE-798: существует уязвимость использования жестко закодированных учетных данных, которая может привести к раскрытию информации и удаленному выполнению кода, если включен прокси-сервер SOCKS и известны учетные данные администратора и учетные данные базы данных PostgreSQL. По умолчанию SOCKS-прокси отключен.
Показать оригинальное описание (EN)
CWE-798: Use of Hard-coded Credentials vulnerability exists that could cause information disclosure and remote code execution when SOCKS Proxy is enabled, and administrator credentials and PostgreSQL database credentials are known. SOCKS Proxy is disabled by default.
Характеристики атаки
Последствия
Строка CVSS v4.0