
Moderna Sistemas ModernaNet Hospital Management System 2024 подвержен уязвимости небезопасных прямых ссылок на объекты (Insecure Direct Object Reference, IDOR).
Moderna Sistemas ModernaNet Hospital Management System 2024 подвержена уязвимости небезопасной прямой ссылки на объект (Insecure Direct Object Reference, IDOR).
Эта уязвимость заключается в том, как система обрабатывает доступ к пользовательским данным через URL-адрес /Modernanet/LAUDO/LAU0000100/Laudo?id=. Манипулируя этим параметром id, злоумышленник может получить доступ к конфиденциальной медицинской информации.
http://IP/Modernanet/LAUDO/LAU0000100/Laudo?id=NUMBER

Для просмотра результатов не нужно быть авторизованным.
Удалось получить доступ к учетной записи пользователя этой больницы из-за слабых учетных данных, которые можно получить через эту IDOR.
