Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Carestream Vue RIS (CVE-2018-17891)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
04/10/2018
Última modificación:
09/10/2019

Descripción

En Carestream Vue RIS, RIS Client Builds en versiones 11.2 y anteriores que se ejecute en una máquina Windows 8.1 con IIS/7.5, al contactar con un servidor Carestream donde no hay un listener TNS de Oracle disponible, los usuarios activarán un error HTTP 500, filtrando información técnica que un atacante podría usar para iniciar un ataque más elaborado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:carestream:carestream_vue_ris:*:*:*:*:*:*:*:* 11.2 (incluyendo)
cpe:2.3:o:microsoft:windows_8.1:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información