PT-2026-52583 · Qrscp · Qrscp
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
qrscp (versões afetadas não especificadas)
Descrição
O manipulador C-STORE no aplicativo qrscp não sanitiza instâncias específicas dentro de conjuntos de dados DICOM (Digital Imaging and Communications in Medicine) fornecidos por atacantes. Esses valores não sanitizados são passados diretamente para a função
os.path.join(), o que pode ser explorado para gravar arquivos em caminhos arbitrários no sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qrscp