PT-2025-48777 · Unknown+1 · Nmis/Biodose+2

CVE-2025-61940

·

Publicado

2025-12-02

·

Atualizado

2025-12-03

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do NMIS/BioDose anteriores à V22.02
Descrição As versões do NMIS/BioDose anteriores à V22.02 utilizam uma conta de usuário compartilhada do SQL Server para acesso ao banco de dados. O acesso do usuário ao aplicativo cliente é controlado por autenticação por senha dentro do software cliente; no entanto, a conexão subjacente do banco de dados mantém direitos de acesso consistentes. A versão mais recente introduz a autenticação de usuário do Windows, que restringe o acesso à conexão do banco de dados.
Recomendações Atualize para a versão V22.02 ou posterior do NMIS/BioDose para utilizar autenticação de usuário do Windows para conexões de banco de dados.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61940

Produtos afetados

Nmis/Biodose
Sql Server
Windows