Unknown · R-Soft Dms · CVE-2026-41879
**Nome do Software Vulnerável e Versões Afetadas**
R-SOFT DMS versões anteriores a v3.17-2000
**Descrição**
O software armazena as credenciais do superadministrador usando um hash MD5 aninhado e sem salt em sua configuração. Este armazenamento inadequado de credenciais utiliza criptografia obsoleta, tornando o hash da senha um segredo recuperável por meio de ataques de rainbow-table e quebra offline. Um invasor que obtenha o hash armazenado — via acesso local, vazamento de backup ou divulgação de arquivos — pode recuperar a senha do superadministrador. Isso é particularmente crítico, pois a senha não pode ser alterada através da interface do usuário, exigindo a modificação do arquivo de configuração. A exploração bem-sucedida resulta em controle administrativo total sobre a instância, permitindo acesso a dados, adulteração e a tomada de controle do serviço.
**Recomendações**
Atualizar para a versão v3.17-2000.