CVE-2021-40375
Apperta Foundation OpenEyes 3.5.1 позволяет удалённым злоумышленникам просматривать конфиденциальную информацию пациентов, не имея требуемого уровня...
- Опубликовано
- 6 апр. 2022 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 5 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 75,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Apperta Foundation OpenEyes 3.5.1 позволяет удалённым злоумышленникам просматривать конфиденциальную информацию пациентов, не имея требуемого уровня привилегий. Несмотря на то, что OpenEyes возвращает сообщение об ошибке Forbidden, содержимое профиля пациента всё равно возвращается в ответе сервера. Этот ответ можно прочитать в перехватывающем прокси или просмотрев исходный код страницы. Конфиденциальная информация, возвращаемая в ответах, включает персональные данные пациентов (PII), а также записи или историю приёма лекарств.
Источники
1Нарушение контроля доступа в OpenEyes 3.5.1
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.