Описание
Уязвимость компонента Firebird программного обеспечения «Популяционный раковый регистр» и «Госпитальный раковый регистр» связана с совместным хранением пароля со средствами дешифровки. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
Вендор
ООО «НОВЕЛ СПБ»
Наименование ПО
Популяционный раковый регистр
Госпитальный раковый регистр
Версия ПО
до 32.2.1.337 включительно (Популяционный раковый регистр)
до 16.1.6.334 включительно (Госпитальный раковый регистр)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,3)
Возможные меры по устранению уязвимости
Компенсирующие меры:
- хранение пароля в зашифрованном виде;
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей.
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
9.3 Critical
CVSS3
7.2 High
CVSS2
9.3 Critical
CVSS3
7.2 High
CVSS2