Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en M2M Broker en OSEHRA VistA (CVE-2013-6945)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
04/12/2013
Última modificación:
11/04/2025

Descripción

El M2M Broker en OSEHRA VistA, distribuido antes del 30 de septiembre de 2013, permite a atacantes sortear la autenticación y autorización para ejecutar acciones sólo para doctores y leer o modificar registros de pacientes a través de vectores relacionados a un "fallo de lógica".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:osehra:vista:-:*:*:*:*:*:*:*