MĂșltiples vulnerabilidades en MedDream PACS de Softneta

MĂșltiples vulnerabilidades en MedDream PACS de Softneta
MiĂ©, 06/09/2023 – 08:56

Recursos Afectados

MedDreams PACS, versiones 7.2.8.810 y anteriores.

DescripciĂłn

​Noam Moshe de Claroty Research ha reportado 2 vulnerabilidades, una de severidad media y una de severidad crítica, cuya explotación podría permitir a un atacante obtener y filtrar credenciales en texto plano o ejecutar remotamente código arbitrario.

5 – CrĂ­tica
SoluciĂłn

Softneta ha lanzado la versiĂłn v7.2.9.820 para dar soluciĂłn a las vulnerabilidades reportadas.

Detalle
  • CVE-2023-40150: el producto afectado no realiza una comprobaciĂłn de autenticaciĂłn y ejecuta algunas funciones peligrosas, que podrĂ­an dar lugar a una ejecuciĂłn remota de cĂłdigo sin autenticaciĂłn.
  • CVE-2023-39227: el producto afectado almacena nombres de usuario y contraseñas en texto plano, lo que podrĂ­a ser aprovechado por un atacante para filtrar credenciales de usuarios legĂ­timos.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.