Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-00893

Опубликовано: 30 июл. 2024
Источник: fstec
CVSS3: 8.3
CVSS2: 6.8

Описание

Уязвимость протокола сетевой авторизации компонента Firebird программного обеспечения «Популяционный раковый регистр» и «Госпитальный раковый регистр» связана с использованием небезопасного метода авторизации Legacy_Auth. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить перехват трафика

Вендор

ООО «НОВЕЛ СПБ»

Наименование ПО

Популяционный раковый регистр
Госпитальный раковый регистр

Версия ПО

до 32.2.1.337 включительно (Популяционный раковый регистр)
до 16.1.6.334 включительно (Госпитальный раковый регистр)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,3)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- установка контроллера домена под управлением OC Windows;
- установка обновления модификации настроек СУБД Firebird;
- использование виртуальных частных сетей для организации удаленного доступа (VPN)

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

8.3 High

CVSS3

6.8 Medium

CVSS2

8.3 High

CVSS3

6.8 Medium

CVSS2