PT-2025-44350 · Unknown · Hospital Manager Backend Services
CVE-2025-61959
·
Publicado
2025-10-29
·
Atualizado
2025-11-06
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Hospital Manager Backend Services versões anteriores a 19 de setembro de 2025
Descrição
O Hospital Manager Backend Services retornava páginas de erro detalhadas do ASP.NET para solicitações inválidas ao endpoint ''WebResource.axd''. Essas páginas de erro revelavam detalhes da versão do framework e do ASP.NET, stack traces, caminhos internos e a configuração insegura
customErrors mode="Off". Essas informações poderiam ter sido utilizadas por atacantes não autenticados para fins de reconhecimento.Recomendações
Garanta que o Hospital Manager Backend Services seja atualizado para uma versão lançada em ou após 19 de setembro de 2025.
Correção
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hospital Manager Backend Services