製品・ソフトウェアに関する情報
Dentrix G5 の認証情報に関する脆弱性
Title Dentrix G5 の認証情報に関する脆弱性
Summary

Henry Schein が提供する Dentrix G5 には、データベースの認証情報がハードコードされています。 Henry Schein が提供する Dentrix G5 では、データベースの認証情報がハードコードされており、どのユーザ環境においても同一のパスワードでデータベースにアクセス可能な問題が存在します。

Possible impacts ハードコードされた認証情報を知る第三者によって、当該製品で管理している患者の情報を取得されるなどの可能性があります。
Solution

[アップデートする] 開発者が提供する情報をもとに、最新版へアップデートしてください。

Publication Date April 30, 2013, midnight
Registration Date May 2, 2013, 2:15 p.m.
Last Update May 2, 2013, 2:15 p.m.
CVSS2.0 : 警告
Score 4.3
Vector AV:N/AC:M/Au:N/C:P/I:N/A:N
Affected System
Henry Schein
Dentrix G5 15.1.294 より前のバージョン
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2013年05月02日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2012-4952
Summary

Henry Schein Dentrix G5 before 15.1.294 has a single internal-database password that is shared across different customers' installations, which allows remote attackers to obtain sensitive information about patients by leveraging knowledge of this password from another installation.

Publication Date May 1, 2013, 9 p.m.
Registration Date Jan. 28, 2021, 3:04 p.m.
Last Update Nov. 21, 2024, 10:43 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:dentrix:g5:*:*:*:*:*:*:*:* 15.1.293
Related information, measures and tools
Common Vulnerabilities List