PT-2026-61707 · Vsee · Clinic+1
CVSS v4.0
9.0
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:N |
Nome do Software Vulnerável e Versões Afetadas
VSee Clinic versão 7.1.26
VSee Clinic API versão 1.3.0
Description
Três endpoints não autenticados expõem credenciais SFTP em texto claro em suas respostas HTTP. Isso ocorre apenas quando conexões SFTP foram configuradas no aplicativo. Um invasor remoto não autenticado pode recuperar essas credenciais sem autenticação para obter acesso ao servidor SFTP associado.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Clinic
Clinic Api