当前位置: 首页 > 服务与支持 > 产品升级公告 > 安全漏洞公告

服务与支持Support

漏洞名称:Patterson Dental Eaglesoft信息泄露漏洞

     发表日期:2016-04-05 14:44:22

漏洞名称:Patterson Dental Eaglesoft信息泄露漏洞(CVE-2016-2343)
CVE ID:CVE-2016-2343
受影响系统:
Patterson Dental Eaglesoft
详细信息:
 
Patterson Dental Eaglesoft是牙科病历软件。
 
 
 
Eaglesoft使用了共享的硬编码凭证访问数据库后端,攻击者利用此漏洞可访问后端数据库,获取敏感信息。
 

漏洞来源:
Justin Shafer
解决方案:
厂商补丁:
 
Patterson Dental
----------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
 
 
 
http://patterson.eaglesoft.net/
 
 
 
 
 
http://www.databreaches.net/22000-dental-patients-info-exposed-on-unsecured-eaglesoft-ftp-server/
 
http://justinshafer.blogspot.com/2016/02/moving-onto-eaglesoft-aka-patterson.html
 
http://justinshafer.blogspot.com/2016/03/eaglesoft-18-security.html