PT-2021-24054 · Unknown · Carinal Tien Hospital Health Report System

Chen

+2

·

Publicado

2021-12-29

·

Atualizado

2022-08-09

·

CVE-2021-44160

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
**Nome do software vulnerável e versões afetadas:
Sistema de Relatórios de Saúde do Hospital Carinal Tien (versões afetadas não especificadas)
Descrição:
A página de login do sistema apresenta uma autenticação inadequada, permitindo que um invasor remoto obtenha privilégios de outro usuário ao modificar o parâmetro cookie sem autenticação. Isso permite que o invasor execute operações limitadas no sistema, modifique dados e torne o serviço parcialmente indisponível para o usuário.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-44160

Produtos afetados

Carinal Tien Hospital Health Report System