Описание
Уязвимость политики аутентификации систем управления базами данных «Ред База Данных» связана с ошибкой проверки аутентификационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
Вендор
ООО «Ред Софт»
Наименование ПО
Ред База Данных
Версия ПО
от 3.0.0.788 до 3.0.7.25 (Ред База Данных)
Тип ПО
СУБД
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,7)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)
Возможные меры по устранению уязвимости
Использование рекомендаций изготовителя:
1. Отказаться от использования многофакторной аутентификации;
2. Обновление плагина libMultifactor.so (в linux системах) или multifactor.dll (в windows) в каталоге plugins.
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
6.5 Medium
CVSS3
7.7 High
CVSS2
6.5 Medium
CVSS3
7.7 High
CVSS2