MiĂ©, 06/09/2023 – 08:56
MedDreams PACS, versiones 7.2.8.810 y anteriores.
âNoam Moshe de Claroty Research ha reportado 2 vulnerabilidades, una de severidad media y una de severidad crĂtica, cuya explotaciĂłn podrĂa permitir a un atacante obtener y filtrar credenciales en texto plano o ejecutar remotamente cĂłdigo arbitrario.
Softneta ha lanzado la versiĂłn v7.2.9.820 para dar soluciĂłn a las vulnerabilidades reportadas.
- CVE-2023-40150: el producto afectado no realiza una comprobaciĂłn de autenticaciĂłn y ejecuta algunas funciones peligrosas, que podrĂan dar lugar a una ejecuciĂłn remota de cĂłdigo sin autenticaciĂłn.
- CVE-2023-39227: el producto afectado almacena nombres de usuario y contraseñas en texto plano, lo que podrĂa ser aprovechado por un atacante para filtrar credenciales de usuarios legĂtimos.
Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.