Podatność CVE-2016-4328


Publikacja: 2016-06-09   Modyfikacja: 2016-06-10

Opis:
MEDHOST Perioperative Information Management System (aka PIMS or VPIMS) before 2015R1 has hardcoded credentials, which makes it easier for remote attackers to obtain sensitive information via direct requests to the application database server.

CVSS2 => (AV:N/AC:L/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
10/10
10/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Medhost -> Perioperative information management system 

 Referencje:
http://www.kb.cert.org/vuls/id/482135

Copyright 2024, cxsecurity.com

 

Back to Top