PT-2024-27238 · Unknown · Simple Care

CVE-2024-3700

·

Publicado

2024-06-10

·

Atualizado

2025-10-03

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Software Simple Care (todas as versões)
Descrição
O problema está relacionado ao uso de uma senha predefinida para o banco de dados de pacientes, permitindo que um invasor obtenha dados confidenciais. Essa senha é a mesma em todas as instalações do software Simple Care.
Recomendações
Para todas as versões, uma vez que o software não tem mais suporte, não há informações sobre uma versão mais recente que contenha uma correção para esse problema.

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-3700

Produtos afetados

Simple Care