CVE-2021-40375
Apperta Foundation OpenEyes versión 3.5.1, permite a atacantes remotos visualizar la información confidencial de los pacientes sin tener el nivel de...
- Publicado
- 6 abr 2022
- Actualizado
- 4 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBajo · próximos 30 días
- Percentil
- 75,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Apperta Foundation OpenEyes versión 3.5.1, permite a atacantes remotos visualizar la información confidencial de los pacientes sin tener el nivel de privilegio previsto. A pesar de que OpenEyes devuelve un mensaje de error Prohibido, el contenido del perfil de un paciente sigue siendo devuelto en la respuesta del servidor. Esta respuesta puede ser leída en un proxy de intercepción o viendo la fuente de la página. La información confidencial que es devuelta en las respuestas incluye la PII del paciente y los registros o el historial de medicación
Fuentes
1Control de Acceso Roto en OpenEyes 3.5.1
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.