Epiphany Healthcare、Epiphany Cardio Serverに複数の脆弱性を確認

  • 元記事:Epiphany Cardio Server version 3.3 is vulnerable to SQL and LDAP injection
  • HP:Epiphany Healthcare
  • 発表日時 2015/12/1

    Epiphany HealthcareのEpiphany Cardio Serverに複数の脆弱性が確認された。影響を受けるのはCardio Server version 4.0以前のバージョンで、SQLインジェクション及びLDAP インジェクションの脆弱性が存在する。これらの脆弱性が悪用されると、ローカルネットワーク上の攻撃者に認証回避されたり患者情報の取得や改ざんをされる恐れがある。この脆弱性が確認されたversion 3.3 以降に、version 4.x および version 5.x がリリースされており、これらのバージョンでは脆弱性が解消されているかははっきり明らかになっていないが、アップデートするよう求めている。