Vulnerabilidad de inyección SQL en Sante PACS Server

Fecha de publicación: 08/07/2022

Importancia:
Crítica

Recursos afectados:

Sante PACS Server, versiones anteriores a 3.0.5.

Descripción:

Florencio Saudel, a través de Zero Day Initiative, ha informado de una vulnerabilidad que permite a los atacantes remotos eludir la autenticación en las instalaciones afectadas de Sante PACS Server, un software utilizado para el procesamiento de imágenes en formato DICOM.

Solución:

Actualizar a Sante PACS Server versión 3.0.5

Detalle:

La vulnerabilidad encontrada en Sante PACS Server se produce al analizar el elemento de nombre de usuario. El proceso no valida correctamente una cadena proporcionada por el usuario antes de usarla para construir consultas SQL. Se ha asignado a esta vulnerabilidad el identificador CVE-2022-2272.

Encuesta valoración

Etiquetas:
Actualización, Privacidad, Sanidad, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.