Unprotected Exposed Firebird Database with default credentials
Una base de datos médica (Firebird) utiliza contraseñas predeterminadas que cualquiera en la red local puede adivinar, permitiendo acceso a registros de pacientes y credenciales. El atacante también puede crear o modificar archivos en el servidor con privilegios de sistema.
Base de datos Firebird expuesta en la red con credenciales predeterminadas sin cambios (CWE-1393), permitiendo acceso remoto sin autenticación como DBA desde atacantes en la red local. La vulnerabilidad permite exfiltración no autorizada de datos de pacientes y credenciales, además de lectura/escritura arbitraria de archivos en el servidor con privilegios NT AUTHORITY\SYSTEM (CWE-419), facilitando escalada de privilegios y movimiento lateral.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →