PT-2024-39384 · Unknown · Code-Projects Blood Bank Management System

CVE-2024-9040

·

Publicado

2024-09-20

·

Atualizado

2024-09-27

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
code-projects Blood Bank Management System versão 1.0
Descrição
Foi identificada uma vulnerabilidade crítica no code-projects Blood Bank Management System, afetando uma parte não especificada do componente Password Handler. Isso leva ao armazenamento de dados em texto simples em um arquivo ou no disco, resultando na exposição de dados confidenciais. O ataque deve ser executado localmente.
Recomendações
Para o Sistema de Gerenciamento de Bancos de Sangue da code-projects versão 1.0, aplique o patch imediatamente e implemente o hash seguro de senhas para resolver o problema. Além disso, realize uma auditoria para identificar contas comprometidas a fim de minimizar o risco de exploração. Como solução alternativa temporária, considere restringir o acesso ao componente Password Handler até que um patch esteja disponível.

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-9040

Produtos afetados

Code-Projects Blood Bank Management System