Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Softneta MedDream PACS (CVE-2023-40150)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-749 Exposición de método o función peligrosos
Fecha de publicación:
11/09/2023
Última modificación:
07/11/2023

Descripción

?El producto afectado no realiza una verificación de autenticación y realiza algunas funciones peligrosas, que podrían resultar en la ejecución remota de código no autenticado.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:softneta:meddream_pacs:*:*:*:*:premium:*:*:* 7.2.8.810 (incluyendo)


Referencias a soluciones, herramientas e información