PT-2026-78304 · Kivicare · Kivicare
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
KiviCare versões anteriores a 4.5.4
Description
Existe uma Referência Direta Insegura a Objeto (IDOR) onde o software falha ao verificar se o usuário solicitante possui as permissões necessárias para acessar um arquivo de mídia específico. Isso permite que usuários autenticados com privilégios de nível de paciente baixem qualquer arquivo armazenado na biblioteca de mídia, o que pode incluir relatórios médicos confidenciais de outros pacientes.
Recommendations
Atualize o KiviCare para a versão 4.5.4 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kivicare