公開日:2024/01/24 最終更新日:2024/01/24
JVNVU#99449882
Orthanc製Osimis DICOM Web Viewer におけるクロスサイトスクリプティングの脆弱性
Orthancが提供するOsimis DICOM Web Viewer には、クロスサイトスクリプティングの脆弱性が存在します。
- Osimis DICOM Web Viewer 1.4.2.0-9d9eff4
Osimis DICOM Web Viewer には、次の脆弱性が存在します。
- クロスサイトスクリプティング (CWE-79) - CVE-2023-7238
当該製品でDICOMの検査情報を閲覧すると、ユーザのブラウザ上で任意のスクリプトを実行される可能性があります。
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報をご確認ください。
ベンダ | リンク |
Orthanc | Osimis Web Viewer 1.4.3 - Releases - Orthanc Users |
-
ICS Advisory | ICSA-24-023-01
Orthanc Osimis DICOM Web Viewer