PT-2022-24013 · Canon Medical · Canon Medical Vitrea View
CVE-2022-37461
·
Publicado
2022-09-30
·
Atualizado
2022-10-04
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Canon Medical Vitrea View, versões 7.x a 7.7.5
Descrição
Várias vulnerabilidades de cross-site scripting (XSS) permitem que invasores remotos injetem scripts da web ou HTML arbitrários por meio da entrada após o subdiretório de erros no subdiretório “/vitrea-view/error/”, ou nos parâmetros
groupID, offset ou limit de uma página do Painel Administrativo (Grupos e Usuários). Existe o risco de um invasor obter informações de pacientes.Recomendações
Para as versões 7.x a 7.7.5 do Canon Medical Vitrea View, atualize para a versão 7.7.6 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao subdiretório “/vitrea-view/error/” e à página do Painel Administrativo (Grupos e Usuários) até que a atualização seja aplicada.
Evite usar os parâmetros
groupID, offset ou limit nos pontos de extremidade da API afetados até que o problema seja resolvido.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Canon Medical Vitrea View