漏洞标题
N/A
漏洞描述信息
eClinicalWorks人口健康(CCMR)遇到了一个会话修复漏洞。在验证用户时,应用程序不会分配一个新的会话ID,因此可以使用现有的会话ID。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
eClinicalWorks Population Health (CCMR) suffers from a session fixation vulnerability. When authenticating a user, the application does not assign a new session ID, making it possible to use an existent session ID.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
EClinicalWorks Population Health Client Portal 会话固定漏洞
漏洞描述信息
EClinicalWorks Population Health(又名eClinicalWorks CCMR)是美国EClinicalWorks公司的一套人口健康解决方案,它提供仪表板分析、患者预约、护理计划和患者转诊安全网络等功能。Client Portal是其中的一个门户网站。 eClinicalWorks Population Health中存在会话固定漏洞,该漏洞源于程序授权用户没有分配新的会话ID。攻击者可利用该漏洞劫持会话。
CVSS信息
N/A
漏洞类别
授权问题