PT-2022-24013 · Canon Medical · Canon Medical Vitrea View

CVE-2022-37461

·

Publicado

2022-09-30

·

Atualizado

2022-10-04

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Canon Medical Vitrea View, versões 7.x a 7.7.5
Descrição
Várias vulnerabilidades de cross-site scripting (XSS) permitem que invasores remotos injetem scripts da web ou HTML arbitrários por meio da entrada após o subdiretório de erros no subdiretório “/vitrea-view/error/”, ou nos parâmetros groupID, offset ou limit de uma página do Painel Administrativo (Grupos e Usuários). Existe o risco de um invasor obter informações de pacientes.
Recomendações
Para as versões 7.x a 7.7.5 do Canon Medical Vitrea View, atualize para a versão 7.7.6 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao subdiretório “/vitrea-view/error/” e à página do Painel Administrativo (Grupos e Usuários) até que a atualização seja aplicada.
Evite usar os parâmetros groupID, offset ou limit nos pontos de extremidade da API afetados até que o problema seja resolvido.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-37461

Produtos afetados

Canon Medical Vitrea View