Описание
Уязвимость программного обеспечения «Популяционный раковый регистр» и «Госпитальный раковый регистр» связана с недостаточным ограничением попыток аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить атаку методом «грубой силы» (brute force)
Вендор
ООО «НОВЕЛ СПБ»
Наименование ПО
Популяционный раковый регистр
Госпитальный раковый регистр
Версия ПО
до 32.2.1.337 включительно (Популяционный раковый регистр)
до 16.1.6.334 включительно (Госпитальный раковый регистр)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9)
Возможные меры по устранению уязвимости
Компенсирующие меры:
- ограничение количества попыток аутентификации;
- использование кодовых фраз, основанных на сочетании нескольких существующих слов;
- использование цепочек случайных символов для создания уникального пароля.
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
9 Critical
CVSS3
7.6 High
CVSS2
9 Critical
CVSS3
7.6 High
CVSS2