BDU:2021-01780

ООО «Ред Софт» Ред База Данных

НЕ ОЦЕНЕНО

Дата обнаружения

2021-03-26

Официальное описание

Уязвимость политики аутентификации систем управления базами данных «Ред База Данных» связана с ошибкой проверки аутентификационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций изготовителя: 1. Отказаться от использования многофакторной аутентификации; 2. Обновление плагина libMultifactor.so (в linux системах) или multifactor.dll (в windows) в каталоге plugins.