PT-2021-24054 · Unknown · Carinal Tien Hospital Health Report System
Chen
+2
·
Publicado
2021-12-29
·
Atualizado
2022-08-09
·
CVE-2021-44160
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
**Nome do software vulnerável e versões afetadas:
Sistema de Relatórios de Saúde do Hospital Carinal Tien (versões afetadas não especificadas)
Descrição:
A página de login do sistema apresenta uma autenticação inadequada, permitindo que um invasor remoto obtenha privilégios de outro usuário ao modificar o parâmetro
cookie sem autenticação. Isso permite que o invasor execute operações limitadas no sistema, modifique dados e torne o serviço parcialmente indisponível para o usuário.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Carinal Tien Hospital Health Report System