
Moderna Sistemas ModernaNet Hospital Management System 2024 est vulnérable à une vulnérabilité de type Insecure Direct Object Reference (IDOR).
Le système de gestion hospitalière Moderna Sistemas ModernaNet Hospital Management System 2024 est vulnérable à une faille de type Insecure Direct Object Reference (IDOR).
Cette vulnérabilité réside dans la gestion de l'accès aux données utilisateur via une URL de type /Modernanet/LAUDO/LAU0000100/Laudo?id=. En manipulant ce paramètre id, un attaquant peut accéder à des informations médicales sensibles.
http://IP/Modernanet/LAUDO/LAU0000100/Laudo?id=NUMBER

Il n'est pas nécessaire d'être connecté pour voir les résultats.
Il a été possible d'accéder au compte utilisateur de cet hôpital en raison de mots de passe faibles pouvant être obtenus via cet IDOR.
