PT-2026-20548 · Owi Ingenie · Orthanc
Publicado
2025-01-01
·
Atualizado
2026-02-28
·
CVE-2025-15581
CVSS v4.0
5.7
Média
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
Orthanc versions prior to 1.12.10
Description
An authorisation logic flaw exists in the HTTP Basic Authentication implementation of Orthanc. Successful exploitation could lead to privilege escalation, potentially granting full administrative access.
Recommendations
Update to version 1.12.10 or later.
Correção
LPE
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Orthanc