Podatność w oprogramowaniu Streamsoft Business Intelligence

cert.pl 2 miesięcy temu

Opis podatności

CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu Streamsoft Business Intelligence i koordynował proces ujawniania informacji.

Podatność CVE-2026-50641: Streamsoft Business Intelligence (BI) przechowuje hasła użytkowników w postaci jawnego tekstu w bazie danych.

Problem ten został naprawiony w wersji 6.8.0.0, a użytkowników poproszono również o zmianę hasła przy pierwszym logowaniu.

Podziękowania

Za zgłoszenie podatności dziękujemy Kamilowi Dąbkowskiemu.

Idź do oryginalnego materiału