CVE-2021-40375
Apperta Foundation OpenEyes 3.5.1 يسمح للمهاجمين عن بُعد بالاطلاع على المعلومات الحساسة للمرضى دون امتلاك المستوى المطلوب من الصلاحيات. على الرغم من أن...
- تم النشر
- 06/04/2022
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 75.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Apperta Foundation OpenEyes 3.5.1 يسمح للمهاجمين عن بُعد بالاطلاع على المعلومات الحساسة للمرضى دون امتلاك المستوى المطلوب من الصلاحيات. على الرغم من أن OpenEyes يُرجع رسالة خطأ "Forbidden"، إلا أن محتويات ملف المريض لا تزال تُرجع في استجابة الخادم. يمكن قراءة هذه الاستجابة عبر وكيل اعتراض أو من خلال عرض مصدر الصفحة. تشمل المعلومات الحساسة المُرجعة في الاستجابات بيانات التعريف الشخصية للمرضى (PII) وسجلات أو تاريخ الأدوية.
المصادر
1التحكم في الوصول المعطوب في OpenEyes 3.5.1
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.