Unprotected Exposed Firebird Database with default credentials
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Um banco de dados médico (Firebird) usa senhas padrão que qualquer pessoa na rede local pode descobrir, permitindo acesso aos prontuários dos pacientes e credenciais de login. O atacante também pode criar ou modificar arquivos no servidor com privilégios de sistema.
Banco de dados Firebird exposto na rede com credenciais padrão não alteradas (CWE-1393), permitindo acesso remoto não autenticado como DBA a partir de atacantes na rede local. A vulnerabilidade permite exfiltração não autorizada de dados de pacientes e credenciais, além de leitura/escrita arbitrária de arquivos no servidor com privilégios NT AUTHORITY\SYSTEM (CWE-419), facilitando escalação de privilégios e movimento lateral.