Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MedDream (CVE-2025-3480)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
22/05/2025
Última modificación:
15/08/2025

Descripción

Vulnerabilidad de divulgación de información de credenciales en la transmisión de texto sin cifrar del visor WEB DICOM de MedDream. Esta vulnerabilidad permite a atacantes adyacentes a la red divulgar información confidencial sobre las instalaciones afectadas del visor WEB DICOM de MedDream. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe en el portal web. El problema se debe a la falta de cifrado al transmitir credenciales. Un atacante puede aprovechar esta vulnerabilidad para divulgar las credenciales transmitidas, lo que conlleva una mayor vulnerabilidad. Anteriormente, se conocía como ZDI-CAN-25842.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:meddream:pacs_server:7.3.2.840:*:*:*:premium:*:*:*


Referencias a soluciones, herramientas e información