PT-2025-31100 · Unknown · Meddream Pacs Premium
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
MedDream PACS Premium versão 7.3.5.860
Descrição
Existe uma vulnerabilidade de Falsificação de Solicitação no Lado do Servidor (SSRF) na funcionalidade
cecho.php. Uma solicitação HTTP especialmente elaborada pode levar a um SSRF. Um atacante pode enviar uma solicitação HTTP não autenticada para explorar essa vulnerabilidade.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Meddream Pacs Premium