Вразливість CVE-2025-64298 у biodose/nmis дозволяє несанкціонований доступ до бази даних
Вразливість у biodose/nmis дозволяє несанкціонований доступ до бази даних через небезпечні шляхи у Windows share. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.6 HIGH
- EPSS
- 11.28%
- Активно використовується
- немає в KEV
- Продукт
- biodose\/nmis
Що відомо
Установки NMIS/BioDose версії 22.02 і раніше, що використовують вбудований Microsoft SQL Server Express, мають небезпечні шляхи доступу у спільній папці Windows. Це дозволяє клієнтам у мережі отримати доступ до бази даних SQL Server та конфігураційних файлів із потенційно чутливою інформацією.
Бізнес-вплив
Ця вразливість може призвести до компрометації конфіденційних даних, що зберігаються у базі даних і конфігураційних файлах, через несанкціонований мережевий доступ. Для операторів ІТ та власників інфраструктури це означає підвищений ризик витоку інформації та можливі порушення безпеки, що можуть вплинути на довіру клієнтів і відповідність нормативним вимогам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Mirion для продукту biodose/nmis і застосувати їх у разі доступності. До того ж, слід обмежити мережевий доступ до спільних папок Windows, що містять базу даних і конфігураційні файли, переглянути журнали доступу на предмет підозрілої активності та впровадити додаткові заходи безпеки для захисту даних.