Múltiples vulnerabilidades en Clinic Queuing System
Resumen autogenerado por OpenAI
Audios generados (reproducción automática)
Los audios se reproducen de forma automática uno detrás de otro. Haz clic en el icono para descargar el audio o aumentar/disminuir la velocidad de reproducción.
Debido al tamaño del artículo, la generación del audio puede tardar unos segundos y es posible que se generen varios audios para un mismo artículo.
Clinic Queuing System, versión 1.0.
INCIBE ha coordinado la publicación de 3 vulnerabilidades de severidad media, que afectan a Clinic Queuing System, un sistema que gestiona el flujo diario de colas de pacientes clínicos. Las vulnerabilidades han sido descubiertas por Rafael Pedrero.
A estas vulnerabilidades se les han asignado los siguientes códigos, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad:
No hay solución reportada por el momento.
Vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la versión 1.0 de Clinic Queuing System. Esta vulnerabilidad podría permitir a un atacante ejecutar código JavaScript en el navegador de la víctima enviándole una URL maliciosa. La relación de parámetros e identificadores asignados es la siguiente: