PT-2025-44350 · Unknown · Hospital Manager Backend Services

CVE-2025-61959

·

Publicado

2025-10-29

·

Atualizado

2025-11-06

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Hospital Manager Backend Services versões anteriores a 19 de setembro de 2025
Descrição O Hospital Manager Backend Services retornava páginas de erro detalhadas do ASP.NET para solicitações inválidas ao endpoint ''WebResource.axd''. Essas páginas de erro revelavam detalhes da versão do framework e do ASP.NET, stack traces, caminhos internos e a configuração insegura customErrors mode="Off". Essas informações poderiam ter sido utilizadas por atacantes não autenticados para fins de reconhecimento.
Recomendações Garanta que o Hospital Manager Backend Services seja atualizado para uma versão lançada em ou após 19 de setembro de 2025.

Correção

Generation of Error Message Containing Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61959

Produtos afetados

Hospital Manager Backend Services