Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-01780

Опубликовано: 26 мар. 2021
Источник: fstec
CVSS3: 6.5
CVSS2: 7.7

Описание

Уязвимость политики аутентификации систем управления базами данных «Ред База Данных» связана с ошибкой проверки аутентификационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Вендор

ООО «Ред Софт»

Наименование ПО

Ред База Данных

Версия ПО

от 3.0.0.788 до 3.0.7.25 (Ред База Данных)

Тип ПО

СУБД

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,7)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций изготовителя:
1. Отказаться от использования многофакторной аутентификации;
2. Обновление плагина libMultifactor.so (в linux системах) или multifactor.dll (в windows) в каталоге plugins.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

6.5 Medium

CVSS3

7.7 High

CVSS2

6.5 Medium

CVSS3

7.7 High

CVSS2