Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-00892

Опубликовано: 30 июл. 2024
Источник: fstec
CVSS3: 9
CVSS2: 7.6

Описание

Уязвимость программного обеспечения «Популяционный раковый регистр» и «Госпитальный раковый регистр» связана с недостаточным ограничением попыток аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить атаку методом «грубой силы» (brute force)

Вендор

ООО «НОВЕЛ СПБ»

Наименование ПО

Популяционный раковый регистр
Госпитальный раковый регистр

Версия ПО

до 32.2.1.337 включительно (Популяционный раковый регистр)
до 16.1.6.334 включительно (Госпитальный раковый регистр)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- ограничение количества попыток аутентификации;
- использование кодовых фраз, основанных на сочетании нескольких существующих слов;
- использование цепочек случайных символов для создания уникального пароля.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

9 Critical

CVSS3

7.6 High

CVSS2

9 Critical

CVSS3

7.6 High

CVSS2