ГрамотаИБ ГрамотаИБ

BDU:2025-00893

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,3) CVSS 8.300000190734863 · AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Уязвимость протокола сетевой авторизации компонента Firebird программного обеспечения «Популяционный раковый регистр» и «Госпитальный раковый регистр», позволяющая нарушителю осуществить перехват трафика

Описание

Уязвимость протокола сетевой авторизации компонента Firebird программного обеспечения «Популяционный раковый регистр» и «Госпитальный раковый регистр» связана с использованием небезопасного метода авторизации Legacy_Auth. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить перехват трафика

Способ устранения

Компенсирующие меры: - установка контроллера домена под управлением OC Windows; - установка обновления модификации настроек СУБД Firebird; - использование виртуальных частных сетей для организации удаленного доступа (VPN)

Сведения записи

Дата публикации: 30.01.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО "НОВЕЛ СПБ"Госпитальный раковый регистрдо 16.1.6.334 включительноНе указана
ООО "НОВЕЛ СПБ"Популяционный раковый регистрдо 32.2.1.337 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.