CRITICAL🇬🇧 English

CVE-2022-37158

Słabe hasła w systemie zarządzania RuoYi v3.8.3

CVSS 9.8v3.1pub. 2022-08-25upd. 2024-11-21

RuoYi v3.8.3 zawiera podatność związaną ze słabymi hasłami (Weak Password) w panelu zarządzania. Brak wymuszania silnych haseł może umożliwić nieuprawniony dostęp do systemu poprzez ataki siłowe lub słownikowe.

Pokaż oryginał (EN)

RuoYi v3.8.3 has a Weak password vulnerability in the management system.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-521 (Weak Password Requirements) wskazuje, że system zarządzania RuoYi nie wymusza odpowiedniej polityki haseł. Atakujący może wykorzystać tę słabość, przeprowadzając atak słownikowy lub brute-force na konta użytkowników systemu. Brak restrykcji dotyczących złożoności lub długości hasła sprawia, że konta mogą być chronione trivialnie prostymi hasłami, łatwymi do odgadnięcia.

Skutki

Skuteczny atak może doprowadzić do przejęcia konta użytkownika lub administratora systemu zarządzania, co otwiera drogę do pełnego naruszenia poufności, integralności i dostępności danych aplikacji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się niezwłoczne wdrożenie polityki silnych haseł (minimalna długość, wymagane znaki specjalne, cyfry i litery), wymuszenie zmiany domyślnych haseł oraz rozważenie wdrożenia uwierzytelniania wieloskładnikowego (MFA) dla kont administracyjnych.

Kogo dotyczy

RuoYi v3.8.3 (produkt Iocoder Ruoyi-Vue-Pro) — wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Iocoder Ruoyi Vue Pro

    APP
    Iocoder
    3.8.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-2742MEDIUM5.3ten sam produkt

A vulnerability classified as critical was found in zhijiantianya ruoyi-vue-pro 2.4.1. This vulnerability affe...

CVE-2025-2744MEDIUM5.3ten sam produkt

A vulnerability, which was classified as critical, was found in zhijiantianya ruoyi-vue-pro 2.4.1. Affected is...

CVE-2025-2743MEDIUM5.3ten sam produkt

A vulnerability, which was classified as problematic, has been found in zhijiantianya ruoyi-vue-pro 2.4.1. Thi...

CVE-2025-2707MEDIUM5.3ten sam produkt

A vulnerability, which was classified as critical, has been found in zhijiantianya ruoyi-vue-pro 2.4.1. Affect...

CVE-2025-2708MEDIUM5.3ten sam produkt

A vulnerability, which was classified as critical, was found in zhijiantianya ruoyi-vue-pro 2.4.1. This affect...