ГрамотаИБ ГрамотаИБ

BDU:2025-00892

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9) CVSS 9 · AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Уязвимость программного обеспечения «Популяционный раковый регистр» и «Госпитальный раковый регистр», позволяющая нарушителю осуществить атаку методом «грубой силы» (brute force)

Описание

Уязвимость программного обеспечения «Популяционный раковый регистр» и «Госпитальный раковый регистр» связана с недостаточным ограничением попыток аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить атаку методом «грубой силы» (brute force)

Способ устранения

Компенсирующие меры: - ограничение количества попыток аутентификации; - использование кодовых фраз, основанных на сочетании нескольких существующих слов; - использование цепочек случайных символов для создания уникального пароля.

Сведения записи

Дата публикации: 30.01.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО "НОВЕЛ СПБ"Госпитальный раковый регистрдо 16.1.6.334 включительноНе указана
ООО "НОВЕЛ СПБ"Популяционный раковый регистрдо 32.2.1.337 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.