Vulnerabilidad de inyección SQL en Sante PACS Server
Fecha de publicación:
08/07/2022
Identificador:
INCIBE-2022-0826
Importancia:
5 -
Crítica
Recursos afectados:
Sante PACS Server, versiones anteriores a 3.0.5.
Descripción:
Florencio Saudel, a través de Zero Day Initiative, ha informado de una vulnerabilidad que permite a los atacantes remotos eludir la autenticación en las instalaciones afectadas de Sante PACS Server, un software utilizado para el procesamiento de imágenes en formato DICOM.
Solución:
Actualizar a Sante PACS Server versión 3.0.5
Detalle:
Etiquetas: