Vulnerabilidad en eClinicalWorks Population Health (CVE-2015-4594)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
10/01/2017
Última modificación:
20/04/2025
Descripción
eClinicalWorks Population Health (CCMR) padece de una vulnerabilidad de fijación de sesión. Cuando se autentica a un usuario, la aplicación no asigna un nuevo ID de sesión, haciendo posible usar un ID de sesión existente.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:eclinicalworks:population_health:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/135533/eClinicalWorks-Population-Health-CCMR-SQL-Injection-CSRF-XSS.html
- http://www.securityfocus.com/archive/1/537420/100/0/threaded
- https://www.exploit-db.com/exploits/39402/
- http://packetstormsecurity.com/files/135533/eClinicalWorks-Population-Health-CCMR-SQL-Injection-CSRF-XSS.html
- http://www.securityfocus.com/archive/1/537420/100/0/threaded
- https://www.exploit-db.com/exploits/39402/



