公開日:2013/04/30 最終更新日:2013/07/05

JVNVU#94115218
Dentrix G5 の認証情報に関する脆弱性

概要

Henry Schein が提供する Dentrix G5 には、データベースの認証情報がハードコードされています。

影響を受けるシステム

  • Dentrix G5 version 15.1.294 より前のバージョン

詳細情報

Henry Schein が提供する Dentrix G5 では、データベースの認証情報がハードコードされており、どのユーザ環境においても同一のパスワードでデータベースにアクセス可能な問題が存在します。

想定される影響

ハードコードされた認証情報を知る第三者によって、当該製品で管理している患者の情報を取得されるなどの可能性があります。

対策方法

アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。

参考情報

  1. CERT/CC Vulnerability Note VU#948155
    Henry Schein Dentrix G5 uses hard-coded database credentials shared across multiple installations

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CVE-2012-4952
JVN iPedia