CVE-2018-25374
Softneta MedDream PACS Server Premium 6.7.1.1 Directory Traversal
Vexday Risk Score
41Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS 8.7EPSS 0.8%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
25 may 2026Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
Softneta MedDream PACS Server Premium 6.7.1.1 contains a directory traversal vulnerability that allows unauthenticated attackers to read arbitrary files by manipulating the path parameter. Attackers can send requests to nocache.php with encoded backslash sequences to traverse directories and access sensitive files including system configuration and password files.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Productos afectados
Softneta · MedDream PACS Server PremiumPoCs públicas encontradas — 1
cve_referencewww.exploit-db.com/exploits/45347no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →