RuoYi v3.8.3 zawiera podatność związaną ze słabymi hasłami (Weak Password) w panelu zarządzania. Brak wymuszania silnych haseł może umożliwić nieuprawniony dostęp do systemu poprzez ataki siłowe lub słownikowe.
▸ Pokaż oryginał (EN)
RuoYi v3.8.3 has a Weak password vulnerability in the management system.
Podatność sklasyfikowana jako CWE-521 (Weak Password Requirements) wskazuje, że system zarządzania RuoYi nie wymusza odpowiedniej polityki haseł. Atakujący może wykorzystać tę słabość, przeprowadzając atak słownikowy lub brute-force na konta użytkowników systemu. Brak restrykcji dotyczących złożoności lub długości hasła sprawia, że konta mogą być chronione trivialnie prostymi hasłami, łatwymi do odgadnięcia.
Skuteczny atak może doprowadzić do przejęcia konta użytkownika lub administratora systemu zarządzania, co otwiera drogę do pełnego naruszenia poufności, integralności i dostępności danych aplikacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się niezwłoczne wdrożenie polityki silnych haseł (minimalna długość, wymagane znaki specjalne, cyfry i litery), wymuszenie zmiany domyślnych haseł oraz rozważenie wdrożenia uwierzytelniania wieloskładnikowego (MFA) dla kont administracyjnych.
RuoYi v3.8.3 (produkt Iocoder Ruoyi-Vue-Pro) — wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIocoder Ruoyi Vue Pro
APPIocoder3.8.3
Powiązane podatności
A vulnerability classified as critical was found in zhijiantianya ruoyi-vue-pro 2.4.1. This vulnerability affe...
A vulnerability, which was classified as critical, was found in zhijiantianya ruoyi-vue-pro 2.4.1. Affected is...
A vulnerability, which was classified as problematic, has been found in zhijiantianya ruoyi-vue-pro 2.4.1. Thi...
A vulnerability, which was classified as critical, has been found in zhijiantianya ruoyi-vue-pro 2.4.1. Affect...
A vulnerability, which was classified as critical, was found in zhijiantianya ruoyi-vue-pro 2.4.1. This affect...