Описание
Уязвимость программного обеспечения управления качеством для производителей автомобилей QMS Automotive связана с незашифрованным хранением критичной информации. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, раскрыть учетные данные пользователей
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- SSA
- SSA
EPSS
7.6 High
CVSS3
7.4 High
CVSS2
Связанные уязвимости
A vulnerability has been identified in QMS Automotive (All versions < V12.39), QMS Automotive (All versions < V12.39). User credentials are stored in plaintext in the database without any hashing mechanism. This could allow an attacker to gain access to credentials and impersonate other users.
A vulnerability has been identified in QMS Automotive (All versions). User credentials are stored in plaintext in the database. This could allow an attacker to gain access to credentials and impersonate other users.
EPSS
7.6 High
CVSS3
7.4 High
CVSS2