Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-00891

Опубликовано: 30 июл. 2024
Источник: fstec
CVSS3: 9.6
CVSS2: 8.3

Описание

Уязвимость компонента Firebird программного обеспечения «Популяционный раковый регистр» и «Госпитальный раковый регистр» связана с возможностью подключения к базе данных при воспроизведении хэша ключа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии до уровня системного администратора

Вендор

ООО «НОВЕЛ СПБ»

Наименование ПО

Популяционный раковый регистр
Госпитальный раковый регистр

Версия ПО

до 32.2.1.337 включительно (Популяционный раковый регистр)
до 16.1.6.334 включительно (Госпитальный раковый регистр)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,6)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- использование зашифрованного SSH-соединения для безопасного подключения к устаревшим приложениям;
- использование средств межсетевого экранирования уровня веб-приложений для ограничения возможности удаленного доступа;
- использование антивирусного программного обеспечения для отслеживания средств эксплуатации уязвимости.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

9.6 Critical

CVSS3

8.3 High

CVSS2

9.6 Critical

CVSS3

8.3 High

CVSS2