Vulnerabilidad en Moderna Sistemas ModernaNet Hospital Management System 2024 (CVE-2024-23747)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2024
Última modificación:
02/02/2024
Descripción
Moderna Sistemas ModernaNet Hospital Management System 2024 es susceptible a una vulnerabilidad de referencia directa a objetos inseguros (IDOR). Esta vulnerabilidad reside en el manejo por parte del sistema del acceso a los datos del usuario a través de un /Modernanet/LAUDO/LAU0000100/Laudo?id= URI. Al manipular este parámetro de id, un atacante puede obtener acceso a información médica confidencial.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:modernasistemas:modernanet_hospital_management_system_2024:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página