Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenClinic GA 5.247.01 (CVE-2023-40278)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
19/03/2024
Última modificación:
01/08/2024

Descripción

Se descubrió un problema en OpenClinic GA 5.247.01. Se ha identificado una vulnerabilidad de divulgación de información en el componente printAppointmentPdf.jsp de OpenClinic GA. Al cambiar el parámetro AppointmentUid, un atacante puede determinar si existe una cita específica en función del mensaje de error.