Версии openssl_encrypt до 1.4.0 содержат жестко запрограммированные учетные данные базы данных в файлах конфигурации автономного сервера. Злоумышленники в той же сети могут получить доступ к базам данных PostgreSQL, используя известные учетные данные по умолчанию, для получения конфиденциальных данных.
Показать оригинальное описание (EN)
openssl_encrypt versions before 1.4.0 contain hardcoded database credentials in standalone server configuration files. Attackers on the same network can access PostgreSQL databases using well-known default credentials to retrieve sensitive data.
Характеристики атаки
Последствия
Строка CVSS v4.0