パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Epiphany Healthcare、Epiphany Cardio Serverに複数の脆弱性を確認

  • 元記事:Epiphany Cardio Server version 3.3 is vulnerable to SQL and LDAP injection
  • HP:Epiphany Healthcare
  • 発表日時 2015/12/1

    Epiphany HealthcareのEpiphany Cardio Serverに複数の脆弱性が確認された。影響を受けるのはCardio Server version 4.0以前のバージョンで、SQLインジェクション及びLDAP インジェクションの脆弱性が存在する。これらの脆弱性が悪用されると、ローカルネットワーク上の攻撃者に認証回避されたり患者情報の取得や改ざんをされる恐れがある。この脆弱性が確認されたversion 3.3 以降に、version 4.x および version 5.x がリリースされており、これらのバージョンでは脆弱性が解消されているかははっきり明らかになっていないが、アップデートするよう求めている。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい