認証情報がハードコードされている問題 (CWE-798) - CVE-2016-4328 MEDHOST PIMS (旧称 VPIMS) には、データベースにアクセスするための認証情報がハードコードされています。当該製品にハードコードされた認証情報を知っていて、データベースサーバに直接アクセス可能な攻撃者は、データベースに保存された機微な患者情報を取得したり、改ざんしたりすることが可能です。...
関連記事
UPS Multi-UPS Management Console(MUMC)における複数の脆弱性
JVN
Weekly Report: intra-mart Accel PlatformのIM-LogicDesignerモジュールに信頼できないデータのデシリアライゼーションの脆弱性
JPCERT/CC注意喚起
Weekly Report: FinalCode Clientのインストーラーに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: 複数のトレンドマイクロ製企業向けエンドポイントセキュリティ製品に脆弱性
JPCERT/CC注意喚起
Weekly Report: Cisco Catalyst SD-WAN ControllerおよびCisco Catalyst SD-WAN Managerに不適切な認証の脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...