
Moderna Sistemas ModernaNet Hospital Management System 2024 ist anfällig für eine Schwachstelle vom Typ Insecure Direct Object Reference (IDOR).
Das Moderna Sistemas ModernaNet Hospital Management System 2024 ist anfällig für eine IDOR-Schwachstelle (Insecure Direct Object Reference).
Diese Schwachstelle liegt in der Art und Weise, wie das System den Zugriff auf Benutzerdaten über eine URL /Modernanet/LAUDO/LAU0000100/Laudo?id= handhabt. Durch Manipulation dieses id-Parameters kann ein Angreifer Zugriff auf sensible medizinische Informationen erhalten.
http://IP/Modernanet/LAUDO/LAU0000100/Laudo?id=NUMBER

Man muss nicht angemeldet sein, um die Ergebnisse zu sehen.
Es war möglich, auf das Benutzerkonto dieses Krankenhauses zuzugreifen, da über diese IDOR schwache Anmeldedaten erlangt werden können.
