Vulnerabilidad en Firebird de Elefant (CVE-2024-50588)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/11/2024
Última modificación:
08/11/2024
Descripción
Un atacante no autenticado con acceso a la red local del consultorio médico puede utilizar credenciales predeterminadas conocidas para obtener acceso remoto de administrador de base de datos a la base de datos Firebird de Elefant. Los datos de la base de datos incluyen datos de pacientes y credenciales de inicio de sesión, entre otros datos confidenciales. Además, esto permite a un atacante crear y sobrescribir archivos arbitrarios en el sistema de archivos del servidor con los derechos de la base de datos Firebird ("NT AUTHORITY\SYSTEM").
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA