PT-2025-34845 · Unknown · Cgm Clininet
CVSS v4.0
7.3
Alta
| Vetor | AV:A/AC:L/AT:P/PR:H/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas:
CGM CLININET (versões afetadas não especificadas)
Descrição:
O problema envolve um vazamento de ID de sessão ao salvar um arquivo baixado do CGM CLININET. O identificador de sessão é exposto por meio de um recurso de segurança nativo do Windows que armazena metadados adicionais em um fluxo de dados alternativo do NTFS (ADS) para todos os arquivos baixados de fontes potencialmente não confiáveis. Um fluxo de dados alternativo do NTFS (ADS) é um recurso do sistema de arquivos NTFS que permite que arquivos tenham múltiplos fluxos de dados associados a eles.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cgm Clininet