Vulnerabilidad en el sistema de Gestión de Documentos en PostgreSQL en MEDHOST (CVE-2017-11693)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
28/07/2017
Última modificación:
20/04/2025
Descripción
El sistema de gestión de documentos de MEDHOST contiene credenciales codificadas que son usadas para el acceso a la base de datos de los clientes. Un atacante con conocimiento de las credenciales codificadas y la capacidad de comunicarse directamente con la base de datos puede obtener o modificar información financiera y confidencial del paciente. PostgreSQL se utiliza como la base de datos del Sistema de Gestión de Documentos. El nombre de la cuenta es dms. La contraseña está codificada en toda la aplicación y es la misma en todas las instalaciones. Los clientes no tienen la opción de cambiar las contraseñas. La cuenta dms para PostgreSQL tiene acceso al esquema de base de datos para el Sistema de Gestión de Documentos.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:medhost:medhost_document_management_system:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



