PT-2025-15880 · Meddream · Web Dicom Viewer+1
CVE-2025-3480
·
Publicado
2025-04-09
·
Atualizado
2025-08-15
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
MedDream WEB DICOM Viewer (versões afetadas não especificadas)
Descrição
Esta vulnerabilidade permite que atacantes na rede adjacente divulguem informações sensíveis nas instalações afetadas. A falha reside no Portal Web devido à falta de criptografia durante a transmissão de credenciais. Um atacante pode aproveitar isso para divulgar as credenciais transmitidas, levando a um comprometimento adicional. Não é necessária autenticação para explorar esta vulnerabilidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Insufficiently Protected Credentials
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Web Dicom Viewer
Pacs Server