CVE-2021-40375
Apperta Foundation OpenEyes 3.5.1 दूरस्थ हमलावरों को इच्छित विशेषाधिकार स्तर के बिना रोगियों की संवेदनशील जानकारी देखने की अनुमति देता है। OpenEyes द्वारा Forbidden त्रुटि संदेश लौटाने के बावजूद, रोगी की प्रोफ़ाइल की सामग्री...
- प्रकाशित
- 6 अप्रैल 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 75.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apperta Foundation OpenEyes 3.5.1 दूरस्थ हमलावरों को इच्छित विशेषाधिकार स्तर के बिना रोगियों की संवेदनशील जानकारी देखने की अनुमति देता है। OpenEyes द्वारा Forbidden त्रुटि संदेश लौटाने के बावजूद, रोगी की प्रोफ़ाइल की सामग्री अभी भी सर्वर प्रतिक्रिया में लौटा दी जाती है। यह प्रतिक्रिया किसी इंटरसेप्टिंग प्रॉक्सी में या पृष्ठ स्रोत देखकर पढ़ी जा सकती है। प्रतिक्रियाओं में लौटाई गई संवेदनशील जानकारी में रोगी की PII और दवा रिकॉर्ड या इतिहास शामिल हैं।
स्रोत
1OpenEyes 3.5.1 में टूटा एक्सेस नियंत्रण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।