PT-2026-52583 · Qrscp · Qrscp

·

CVE-2026-56445

·

Publicado

2026-06-25

·

Atualizado

2026-06-27

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas qrscp (versões afetadas não especificadas)
Descrição O manipulador C-STORE no aplicativo qrscp não sanitiza instâncias específicas dentro de conjuntos de dados DICOM (Digital Imaging and Communications in Medicine) fornecidos por atacantes. Esses valores não sanitizados são passados diretamente para a função os.path.join(), o que pode ser explorado para gravar arquivos em caminhos arbitrários no sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56445

Produtos afetados

Qrscp