Opis podatności
CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu Streamsoft Business Intelligence i koordynował proces ujawniania informacji.
Podatność CVE-2026-50641: Streamsoft Business Intelligence (BI) przechowuje hasła użytkowników w postaci jawnego tekstu w bazie danych.
Problem ten został naprawiony w wersji 6.8.0.0, a użytkowników poproszono również o zmianę hasła przy pierwszym logowaniu.
Podziękowania
Za zgłoszenie podatności dziękujemy Kamilowi Dąbkowskiemu.



