PT-2024-5079 · Unknown · Госпитальный Раковый Регистр+1

Publicado

2024-06-02

·

Atualizado

2024-06-02

CVSS v2.0

8.3

Alta

VetorAV:A/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Registro Populacional de Câncer (versões afetadas não especificadas)
Registro Hospitalar de Câncer (versões afetadas não especificadas)
Descrição:
O problema está relacionado a requisitos fracos de senha no software. A exploração dessa vulnerabilidade pode permitir que um invasor remoto eleve seus privilégios e obtenha acesso a informações protegidas.
Recomendações:
Para o Registro Populacional de Câncer, considere reforçar os requisitos de senha para impedir o acesso não autorizado.
Para o Registro Hospitalar de Câncer, aplique políticas de senhas fortes para mitigar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05606

Produtos afetados

Госпитальный Раковый Регистр
Популяционный Раковый Регистр