Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Moderna Sistemas ModernaNet Hospital Management System 2024 (CVE-2024-23747)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2024
Última modificación:
02/02/2024

Descripción

Moderna Sistemas ModernaNet Hospital Management System 2024 es susceptible a una vulnerabilidad de referencia directa a objetos inseguros (IDOR). Esta vulnerabilidad reside en el manejo por parte del sistema del acceso a los datos del usuario a través de un /Modernanet/LAUDO/LAU0000100/Laudo?id= URI. Al manipular este parámetro de id, un atacante puede obtener acceso a información médica confidencial.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:modernasistemas:modernanet_hospital_management_system_2024:-:*:*:*:*:*:*:*