
Moderna Sistemas ModernaNet Hospital Management System 2024 es susceptible a una vulnerabilidad de Insecure Direct Object Reference (IDOR)
El Sistema de Gestión Hospitalaria ModernaNet 2024 de Moderna Sistemas es susceptible a una vulnerabilidad de Referencia Directa a Objetos Insegura (IDOR).
Esta vulnerabilidad reside en el manejo que hace el sistema del acceso a los datos de usuario a través de una URL /Modernanet/LAUDO/LAU0000100/Laudo?id=. Al manipular este parámetro id, un atacante puede obtener acceso a información médica sensible.
http://IP/Modernanet/LAUDO/LAU0000100/Laudo?id=NUMBER

No necesitas iniciar sesión para ver los resultados.
Fue posible acceder a la cuenta de usuario de este hospital debido a credenciales débiles que se pueden obtener a través de este IDOR.
