Ad

CVE-2026-50641

HIGH CVSS 4.0: 7,1 EPSS 0.16%
Обновлено 30 июля 2026
Streamsoft
Параметр Значение
CVSS 7,1 (HIGH)
Устранено в версии 6.8.0.0
Тип уязвимости CWE-256
Поставщик Streamsoft
Публичный эксплойт Нет

Streamsoft Business Intelligence (BI) хранит пароли пользователей в виде открытого текста в базе данных. Эта проблема была исправлена в версии 6.8.0.0, пользователям также предлагалось сменить пароль при первом входе в систему.

Показать оригинальное описание (EN)

Streamsoft Business Intelligence (BI) stores users' passwords in plaintext form in the database This issue was fixed in version 6.8.0.0, users were also requested to change their password on the first login.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)