CVE-2024-23747
Moderna Sistemas ModernaNet Hospital Management System 2024 में एक Insecure Direct Object Reference (IDOR) भेद्यता मौजूद है। यह भेद्यता...
- प्रकाशित
- 29 जन॰ 2024
- अद्यतन
- 20 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 51.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Moderna Sistemas ModernaNet Hospital Management System 2024 में एक Insecure Direct Object Reference (IDOR) भेद्यता मौजूद है। यह भेद्यता /Modernanet/LAUDO/LAU0000100/Laudo?id= URI के माध्यम से उपयोगकर्ता डेटा एक्सेस को संभालने की प्रणाली में निहित है। इस id पैरामीटर में हेरफेर करके, एक हमलावर संवेदनशील चिकित्सा जानकारी तक पहुंच प्राप्त कर सकता है।
स्रोत
1Moderna Sistemas ModernaNet Hospital Management System 2024 एक Insecure Direct Object Reference (IDOR) भेद्यता के प्रति संवेदनशील है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।