Описание
Уязвимость протокола сетевой авторизации компонента Firebird программного обеспечения «Популяционный раковый регистр» и «Госпитальный раковый регистр» связана с использованием небезопасного метода авторизации Legacy_Auth. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить перехват трафика
Вендор
ООО «НОВЕЛ СПБ»
Наименование ПО
Популяционный раковый регистр
Госпитальный раковый регистр
Версия ПО
до 32.2.1.337 включительно (Популяционный раковый регистр)
до 16.1.6.334 включительно (Госпитальный раковый регистр)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,3)
Возможные меры по устранению уязвимости
Компенсирующие меры:
- установка контроллера домена под управлением OC Windows;
- установка обновления модификации настроек СУБД Firebird;
- использование виртуальных частных сетей для организации удаленного доступа (VPN)
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
8.3 High
CVSS3
6.8 Medium
CVSS2
8.3 High
CVSS3
6.8 Medium
CVSS2