首页 > 资讯 > 深睿医疗系统存在任意文件读取漏洞

深睿医疗系统存在任意文件读取漏洞

01 漏洞描述

    深睿医疗系统是一款基于人工智能和大数据技术的医疗健康管理平台,旨在提升医疗服务效率和质量。通过智能化的诊断支持、影像识别、数据分析等功能,深睿医疗能够辅助医生进行精准诊断和治疗方案推荐,同时提供个性化健康管理。该系统广泛应用于医院、诊所及健康管理机构,帮助提升医疗资源的利用效率,优化病患就诊体验,并推动医疗行业的智能化发展。

深睿医疗系统存在任意文件读取漏洞 02 资产测绘

Fofa语法:icon_hash="1334793129" 深睿医疗系统存在任意文件读取漏洞 03 漏洞复现 深睿医疗系统存在任意文件读取漏洞 04 修复建议 临时缓解方案: 严格验证用户输入的文件路径,避免用户通过路径遍历(如 ../../)访问系统敏感文件。使用正则表达式或白名单策略,仅允许访问特定目录下的文件。

升级修复方案:

官方已发布补丁

05  

原文始发于微信公众号(WebSec):(未公开)深睿医疗系统存在任意文件读取漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。

点赞

http://cn-sec.com/archives/3560115.html复制链接复制链接

相关知识

关注!BD医疗这一产品存在安全漏洞
医疗卫生系统被爆漏洞,7亿公民信息泄露……
Redis漏洞
医院小程序漏洞事件:安全隐患与网警提醒
全球超120万个医疗系统公网暴露:患者数据或遭窃取
Windows全系高危漏洞:仅查看文件即可被盗号,你中招了吗?
阿里健康回复处方药系统漏洞
智能医疗设备漏洞管理:从被动防御到主动狩猎,如何破局?
揭秘网络安全漏洞及其利用实例
研究人员披露GE HealthCare超声波医疗设备漏洞,能被用于部署恶意程序

网址: 深睿医疗系统存在任意文件读取漏洞 https://m.trfsz.com/newsview1816852.html