Жестко закодированные учетные данные используются в определенных продуктах BD Pyxis. В случае эксплуатации злоумышленники могут получить до…
Жестко закодированные учетные данные используются в определенных продуктах BD Pyxis. В случае эксплуатации злоумышленники могут получить доступ к базовой файловой системе и потенциально могут использовать файлы приложений для получения информации, которая может быть использована для расшифровки учетных данных приложений или получения доступа к электронной защищенной медицинской информации (ePHI) или другой конфиденциальной информации.
Продукт содержит жёстко запрограммированные учётные данные, такие как пароль или криптографический ключ.
https://cwe.mitre.org/data/definitions/798.html →Открыть в коллекции CWE →Злоумышленник может пробовать определённые распространённые или стандартные имена пользователей и пароли для получения доступа к системе и выполнения несанкционированных действий. Злоумышленник может применять интеллектуальный перебор с использованием пустых паролей, известных заводских учётных данных, а также словаря распространённых имён пользователей и паролей. Многие продукты поставляются с предустановленными стандартными (и, следовательно, общеизвестными) учётными данными, которые следует удалить перед вводом в производственную эксплуатацию. Забыть удалить эти стандартные учётные данные — распространённая ошибка. Кроме того, пользователи нередко выбирают очень простые (распространённые) пароли (например, «secret» или «password»), что существенно облегчает злоумышленнику задачу по сравнению с использованием полноценного перебора или даже словарной атаки.
https://capec.mitre.org/data/definitions/70.html →Открыть в коллекции CAPEC →Нет описания.
https://capec.mitre.org/data/definitions/191.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| pyxis_anesthesia_station_4000_firmware | * | Отслеживается |
| pyxis_anesthesia_station_es_firmware | * | Отслеживается |
| pyxis_cato_firmware | * | Отслеживается |
| pyxis_ciisafe_firmware | * | Отслеживается |
| pyxis_inventory_connect_firmware | * | Отслеживается |
| pyxis_iv_prep_firmware | * | Отслеживается |
| pyxis_jitrbud_firmware | * | Отслеживается |
| pyxis_kanban_rf_firmware | * | Отслеживается |
| pyxis_logistics_firmware | * | Отслеживается |
| pyxis_med_link_family_firmware | * | Отслеживается |
| pyxis_medbank_firmware | * | Отслеживается |
| pyxis_medstation_4000_firmware | * | Отслеживается |
| pyxis_medstation_es_firmware | * | Отслеживается |
| pyxis_medstation_es_server_firmware | * | Отслеживается |
| pyxis_parassist_firmware | * | Отслеживается |
| pyxis_pharmopack_firmware | * | Отслеживается |
| pyxis_procedurestation_firmware | * | Отслеживается |
| pyxis_rapid_rx_firmware | * | Отслеживается |
| pyxis_stockstation_firmware | * | Отслеживается |
| pyxis_supplycenter_firmware | * | Отслеживается |