PT-2024-39384 · Unknown · Code-Projects Blood Bank Management System
CVE-2024-9040
·
Publicado
2024-09-20
·
Atualizado
2024-09-27
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
code-projects Blood Bank Management System versão 1.0
Descrição
Foi identificada uma vulnerabilidade crítica no code-projects Blood Bank Management System, afetando uma parte não especificada do componente Password Handler. Isso leva ao armazenamento de dados em texto simples em um arquivo ou no disco, resultando na exposição de dados confidenciais. O ataque deve ser executado localmente.
Recomendações
Para o Sistema de Gerenciamento de Bancos de Sangue da code-projects versão 1.0, aplique o patch imediatamente e implemente o hash seguro de senhas para resolver o problema. Além disso, realize uma auditoria para identificar contas comprometidas a fim de minimizar o risco de exploração. Como solução alternativa temporária, considere restringir o acesso ao componente Password Handler até que um patch esteja disponível.
Correção
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Code-Projects Blood Bank Management System