Unprotected Exposed Firebird Database with default credentials
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una base de datos médica (Firebird) utiliza contraseñas predeterminadas que cualquiera en la red local puede adivinar, permitiendo acceso a registros de pacientes y credenciales. El atacante también puede crear o modificar archivos en el servidor con privilegios de sistema.
Base de datos Firebird expuesta en la red con credenciales predeterminadas sin cambios (CWE-1393), permitiendo acceso remoto sin autenticación como DBA desde atacantes en la red local. La vulnerabilidad permite exfiltración no autorizada de datos de pacientes y credenciales, además de lectura/escritura arbitraria de archivos en el servidor con privilegios NT AUTHORITY\SYSTEM (CWE-419), facilitando escalada de privilegios y movimiento lateral.