BDU:2020-05577: Уязвимость базы данных «energo» КТС «Маяк», позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Описание уязвимости Уязвимость базы данных «energo» КТС «Маяк» связана с хранением пароля в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Вендор ОАО «Нижегородское научно-производственное объединение им. М.В. Фрунзе»
Наименование ПО КТС «Маяк»
Версия ПО
  • 2.0
  • 2.1
Тип ПО Программное средство АСУ ТП
Операционные системы и аппаратные платформы
  • Сообщество свободного программного обеспечения Linux -
Тип ошибки Хранение пароля в незашифрованном виде
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 01.04.2020
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению уязвимости
1 Разграничение доступа пользователей к таблице «user_auth» базы данных КТС «Маяк»

2 Ограничение доступа пользователей к файлам базы данных КТС «Маяк»
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Несанкционированный сбор информации
Способ устранения Организационные меры
Информация об устранении Информация об устранении отсутствует
Ссылки на источники
Данные уточняются
Идентификаторы других систем описаний уязвимостей
Данные уточняются
Прочая информация Данные уточняются
Последние изменения