OSEHRA VistA M2M Broker 安全漏洞 CVE-2013-6945 CNNVD-201312-069

7.5 AV AC AU C I A
发布: 2013-12-04
修订: 2014-02-25

OSEHRA VistA是美国OSEHRA社区的一套开源的电子健康记录(EHR)系统。该系统包括联系方式、病历报告、身体状况和疾病信息等模块。 OSEHRA VistA中的M2M Broker模块中存在逻辑错误漏洞。远程攻击者可利用该漏洞绕过身份验证和授权,以医生的权限执行操作,如读取或修改病人记录。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息