公開日:2025/08/13 最終更新日:2025/08/13
JVNVU#97403994
Santesoft製Sante PACS Serverにおける複数の脆弱性
Santesoft LTDが提供するSante PACS Serverには、複数の脆弱性が存在します。
- Sante PACS Server 4.2.3より前のバージョン
Santesoft LTDが提供するSante PACS Serverには、次の複数の脆弱性が存在します。
- パストラバーサル(CWE-22)
- CVE-2025-0572
- 二重解放(CWE-415)
- CVE-2025-53948
- 重要情報の平文送信(CWE-319)
- CVE-2025-54156
- クロスサイトスクリプティング(CWE-79)
- CVE-2025-54862、CVE-2025-54759
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 遠隔のユーザーによって、当該機器で任意のファイルを作成される(CVE-2025-0572)
- 遠隔の第三者によって、当該機器をサービス運用妨害(DoS)状態にされる(CVE-2025-53948)
- 遠隔の第三者によって、認証情報を取得される(CVE-2025-54156)
- 遠隔のユーザーによって、悪意あるHTMLコードを挿入される(CVE-2025-54862)
- 遠隔の第三者によって、悪意あるHTMLコードを挿入される(CVE-2025-54759)
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
ベンダ | リンク |
Santesoft LTD | Sante PACS Server | Download |