← voltar
CVE-2023-40278

CVE-2023-40278

CVSS 7.5 HIGHEPSS 3.0%CWE-200
Vexday Risk Score
41Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 7.5EPSS 3.0%KEV nãoPoC públicaNuclei Metasploit Patch
Ciclo de vida
19 mar 2024Publicada no NVD
15 abr 2024PoC pública
Recomendação: Planejar correção próxima — já existe PoC pública.
An issue was discovered in OpenClinic GA 5.247.01. An Information Disclosure vulnerability has been identified in the printAppointmentPdf.jsp component of OpenClinic GA. By changing the AppointmentUid parameter, an attacker can determine whether a specific appointment exists based on the error message.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →