CVE-2025-68421

CERT.pl
⚪ Do wiadomości

Twardo zakodowane hasło w Comarch ERP Optima umożliwia zdalny dostęp do bazy danych z podwyższonymi uprawnieniami.

CVSS
0.0
EPSS
0.2%
Exploit
none
Vendor
Opis źródłowy (NVD)

Comarch ERP Optima client makes use of a hard-coded password for a database user. These credentials cannot be changed. It is possible for a remote attacker to gain an access to the database with elevated privileges including executing system commands on a server. This issue has been fixed in version 2026.4

Alert CERT.pl

Podatności w oprogramowaniu Comarch ERP Optima

https://cert.pl/posts/2026/05/CVE-2025-68420/
brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS0.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2026-05-14 11:16:17 UTC
Ostatnia modyfikacja (NVD)2026-10-07 08:10:00 UTC
Referencje