
نظام Moderna Sistemas ModernaNet لإدارة المستشفيات 2024 معرض لثغرة Insecure Direct Object Reference (IDOR)
نظام إدارة المستشفيات ModernaNet من شركة Moderna Sistemas لعام 2024 يعاني من ثغرة مرجع كائن مباشر غير آمن (IDOR).
تقع هذه الثغرة في تعامل النظام مع الوصول إلى بيانات المستخدمين عبر عنوان URL /Modernanet/LAUDO/LAU0000100/Laudo?id=. من خلال التلاعب بهذا المعامل id، يمكن للمهاجم الوصول إلى معلومات طبية حساسة.
http://IP/Modernanet/LAUDO/LAU0000100/Laudo?id=NUMBER

لا تحتاج إلى تسجيل الدخول لرؤية النتائج.
كان من الممكن الوصول إلى حساب مستخدم هذا المستشفى بسبب بيانات اعتماد ضعيفة يمكن الحصول عليها من خلال هذه الثغرة IDOR.
