PT-2025-15880 · Meddream · Web Dicom Viewer+1

CVE-2025-3480

·

Publicado

2025-04-09

·

Atualizado

2025-08-15

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas MedDream WEB DICOM Viewer (versões afetadas não especificadas)
Descrição Esta vulnerabilidade permite que atacantes na rede adjacente divulguem informações sensíveis nas instalações afetadas. A falha reside no Portal Web devido à falta de criptografia durante a transmissão de credenciais. Um atacante pode aproveitar isso para divulgar as credenciais transmitidas, levando a um comprometimento adicional. Não é necessária autenticação para explorar esta vulnerabilidade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insufficiently Protected Credentials

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3480
ZDI-25-246

Produtos afetados

Web Dicom Viewer
Pacs Server