
Moderna Sistemas ModernaNet Hospital Management System 2024 è suscettibile a una vulnerabilità Insecure Direct Object Reference (IDOR)
Il sistema di gestione ospedaliera ModernaNet 2024 di Moderna Sistemas è suscettibile a una vulnerabilità di Insecure Direct Object Reference (IDOR).
Questa vulnerabilità risiede nella gestione dell'accesso ai dati utente da parte del sistema tramite un URL /Modernanet/LAUDO/LAU0000100/Laudo?id=. Manipolando questo parametro id, un attaccante può ottenere accesso a informazioni mediche sensibili.
http://IP/Modernanet/LAUDO/LAU0000100/Laudo?id=NUMBER

Non è necessario essere loggati per vedere i risultati.
È stato possibile accedere all'account utente di questo ospedale a causa di credenziali deboli che possono essere ottenute tramite questo IDOR.
