Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-00890

Опубликовано: 30 июл. 2024
Источник: fstec
CVSS3: 9.3
CVSS2: 7.2

Описание

Уязвимость компонента Firebird программного обеспечения «Популяционный раковый регистр» и «Госпитальный раковый регистр» связана с совместным хранением пароля со средствами дешифровки. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

Вендор

ООО «НОВЕЛ СПБ»

Наименование ПО

Популяционный раковый регистр
Госпитальный раковый регистр

Версия ПО

до 32.2.1.337 включительно (Популяционный раковый регистр)
до 16.1.6.334 включительно (Госпитальный раковый регистр)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,3)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- хранение пароля в зашифрованном виде;
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

9.3 Critical

CVSS3

7.2 High

CVSS2

9.3 Critical

CVSS3

7.2 High

CVSS2