漏洞标题
Pixmeo OsiriX MD 明文传输敏感信息
漏洞描述信息
## 漏洞概述
Pixmeo Osirix MD Web 门户在发送凭据信息时没有加密,这可能导致攻击者窃取凭据。
## 影响版本
未提供
## 漏洞细节
Pixmeo Osirix MD Web 门户在传输凭据信息时不采用加密手段,这类数据通常包括登录凭证(如用户名和密码)。这种缺乏加密的行为使得攻击者可以通过中间人攻击或其他手段截获并窃取这些敏感信息。
## 影响
此漏洞可能导致攻击者非法获取用户的登录凭据,包括用户名和密码。这将使攻击者能够冒充合法用户,对系统执行未经授权的操作或访问敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
漏洞类别
敏感数据的明文传输
漏洞标题
Pixmeo OsiriX MD Cleartext Transmission of Sensitive Information
漏洞描述信息
The Pixmeo Osirix MD Web Portal sends credential information without encryption, which could allow an attacker to steal credentials.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
敏感数据的明文传输