Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-13776

Опубликовано: 24 фев. 2026
Источник: nvd
CVSS3: 7.1
EPSS Низкий

Описание

Multiple Finka programs use hard-coded Firebird database credentials (shared across all instances of this software). A malicious attacker in local network who knows default credentials is able to read and edit database content.

This vulnerability has been fixed in version: Finka-FK 18.5, Finka-KPR 16.6, Finka-Płace 13.4, Finka-Faktura 18.3, Finka-Magazyn 8.3, Finka-STW 12.3

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:finka:finka-faktura:*:*:*:*:*:*:*:*
Версия до 18.3 (исключая)
cpe:2.3:a:finka:finka-fk:*:*:*:*:*:*:*:*
Версия до 18.5 (исключая)
cpe:2.3:a:finka:finka-kpr:*:*:*:*:*:*:*:*
Версия до 16.6 (исключая)
cpe:2.3:a:finka:finka-magazyn:*:*:*:*:*:*:*:*
Версия до 8.3 (исключая)
cpe:2.3:a:finka:finka-place:*:*:*:*:*:*:*:*
Версия до 13.4 (исключая)
cpe:2.3:a:finka:finka-stw:*:*:*:*:*:*:*:*
Версия до 12.3 (исключая)

EPSS

Процентиль: 5%
0.0015
Низкий

7.1 High

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 7.1
github
4 месяца назад

Multiple Finka programs use hard-coded Firebird database credentials (shared across all instances of this software). A malicious attacker in local network who knows default credentials is able to read and edit database content. This vulnerability has been fixed in version: Finka-FK 18.5, Finka-KPR 16.6, Finka-Płace 13.4, Finka-Faktura 18.3, Finka-Magazyn 8.3, Finka-STW 12.3

EPSS

Процентиль: 5%
0.0015
Низкий

7.1 High

CVSS3

Дефекты

CWE-798