PT-2025-48779 · Unknown+1 · Nmis/Biodose+1

CVE-2025-64298

·

Publicado

2025-12-02

·

Atualizado

2025-12-02

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do NMIS/BioDose anteriores a 22.02
Descrição Instalações do NMIS/BioDose V22.02 e versões anteriores que utilizam o Microsoft SQL Server Express incorporado estão suscetíveis à divulgação de informações. O compartilhamento Windows acessado por clientes em instalações em rede contém caminhos de diretório inseguros. Esses caminhos permitem o acesso ao banco de dados do SQL Server e aos arquivos de configuração, potencialmente expondo dados sensíveis.
Recomendações Atualize para a versão 22.02 ou posterior.

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64298

Produtos afetados

Sql Server Express
Nmis/Biodose