Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Medixant RadiAnt DICOM Viewer (CVE-2025-1001)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
21/02/2025
Última modificación:
21/02/2025

Descripción

Medixant RadiAnt DICOM Viewer es vulnerable debido a una falla del mecanismo de actualización para verificar el certificado del servidor de actualización, lo que podría permitir que un atacante altere el tráfico de la red y lleve a cabo un ataque de tipo máquina intermedia (MITM). Un atacante podría modificar la respuesta del servidor y enviar una actualización maliciosa al usuario.