BDU:2015-10118
Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику расшифровать учетные данные администратора
Description
По умолчанию пароли пользователей в системе управления базами данных Линтер Бастион шифруются ненадежным алгоритмом шифрования, восстановление пароля из шифротекста происходит менее чем за секунду. Например, в служебном файле «3.11» по смещению 4203 система управления базами данных Линтер Бастион сохраняет зашифрованный пароль администратора системы управления базами данных длиной 18 байт. При получении злоумышленником этого значения, он сможет быстро восстановить пароль и логин администратора. Восстановление логина возможно, так как он используется в качестве ключа шифрования
CVSS Vector Breakdown
AV:LAccess VectorAC:LAccess ComplexityAu:NAuthenticationC:CConfidentialityI:CIntegrityA:CAvailabilityWeaknesses
Affected Products
Attack Graph
Click technique nodes to view MITRE ATT&CK details. Scroll to zoom, drag to pan.
Exploitability
MITRE ATT&CK
1 techniqueTimeline
Unlock Complete Vulnerability Intelligence
Get the full picture for BDU:2015-10118 and every CVE in our database. Create a free account — no credit card required.
Create Free Account