PT-2026-85218 · Medplum · Medplum
CVE-2026-44506
·
Publicado
2026-09-03
·
Atualizado
2026-09-03
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Medplum versões 4.1.10 through 5.1.6
Description
Medplum é uma plataforma de desenvolvimento para aplicativos de saúde. O endpoint '/oauth2/register' pode expor o
client secret de clientes OAuth pré-configurados definidos na configuração do servidor defaultOAuthClients quando um redirect uri correspondente é fornecido.Recommendations
Atualizar para a versão 5.1.7.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Medplum