BDU:2015-10119
Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику расшифровать учетные данные пользователей
Description
Учетные записи пользователей базы данных хранятся в системной таблице «$$$USR». Данная таблица содержит имена пользователей и зашифрованные пароли. По умолчанию система управления базами данных Линтер Бастион шифрует пароли пользователей, используя в качестве ключа имя пользователя, т. е. ключ шифрования хранится рядом с шифротекстом. Как альтернативу по умолчанию система управления базами данных Линтер Бастион предлагает хеширование паролей по алгоритму MD5. Этот алгоритм является устаревшим и не рекомендован к использованию в системах с повышенными требованиями к безопасности
CVSS Vector Breakdown
AV:NAccess VectorAC:LAccess ComplexityAu:SAuthenticationC:CConfidentialityI:CIntegrityA:CAvailabilityWeaknesses
Affected Products
Attack Graph
Click technique nodes to view MITRE ATT&CK details. Scroll to zoom, drag to pan.
Exploitability
MITRE ATT&CK
1 techniqueTimeline
Unlock Complete Vulnerability Intelligence
Get the full picture for BDU:2015-10119 and every CVE in our database. Create a free account — no credit card required.
Create Free Account