Vulnerabilidad en Apperta Foundation OpenEyes (CVE-2021-40375)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
06/04/2022
Última modificación:
13/04/2022
Descripción
Apperta Foundation OpenEyes versión 3.5.1, permite a atacantes remotos visualizar la información confidencial de los pacientes sin tener el nivel de privilegio previsto. A pesar de que OpenEyes devuelve un mensaje de error Prohibido, el contenido del perfil de un paciente sigue siendo devuelto en la respuesta del servidor. Esta respuesta puede ser leída en un proxy de intercepción o viendo la fuente de la página. La información confidencial que es devuelta en las respuestas incluye la PII del paciente y los registros o el historial de medicación
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apperta:openeyes:3.5.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



