PT-2022-2613 · Ред База Данных · Gfix
Publicado
2022-02-15
·
Atualizado
2022-02-15
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:N/A:N |
Nome do software vulnerável e versões afetadas
Utilitário gfix do «Ред База Данных» (versões afetadas não especificadas)
Descrição
O problema está relacionado à máscara de senha insuficiente durante o login do usuário ao processar a opção -f entre os argumentos passados ao utilitário. Isso poderia permitir que um invasor remoto obtivesse acesso não autorizado a informações protegidas usando uma string de conexão de banco de dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gfix