Er is een kritiek beveiligingslek ontdekt in de MedDream PACS Premium versie 7.3.3.840 dat onbevoegde opwaardering van privileges mogelijk maakt. Deze kwetsbaarheid, aangeduid als CVE-2025-27724, stelt aanvallers in staat om een speciaal gemanipuleerd .php-bestand te uploaden, wat kan leiden tot volledige controle over het systeem.
Het gevaar van dit lek is dat een aanvaller, zonder uw medeweten, de volledige functionaliteit van MedDream PACS kan overnemen en toegang kan krijgen tot alle gegevens, wat ernstige gevolgen kan hebben voor de vertrouwelijkheid, integriteit en beschikbaarheid.
Overzicht
De kwetsbaarheid is gecategoriseerd als CWE-284: Improper Access Control en krijgt een CVSS-score van 9.3, wat wijst op een kritieke dreiging. Het probleem situeert zich in de login.php functionaliteit van de software.
Aanbevelingen
- Controleer of u de laatste updates en patches voor MedDream PACS Premium heeft geïnstalleerd.
- Overweeg het instellen van striktere toegangscontroles en monitoring van verdachte activiteiten in systeemlogboeken.
- Neem contact op met de leverancier of uw IT-support voor verdere veiligheidsmaatregelen.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-27724?
Dit is een privilege-escalatie kwetsbaarheid in MedDream PACS Premium waardoor aanvallers een schadelijk bestand kunnen uploaden om controle te verkrijgen.
Welke systemen zijn kwetsbaar voor CVE-2025-27724?
MedDream PACS Premium versie 7.3.3.840 is kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Het is essentieel om updates van MedDream in de gaten te houden en ervoor te zorgen dat de laatste versies geïnstalleerd zijn.
Wat kan een aanvaller met deze kwetsbaarheid doen?
Met deze kwetsbaarheid kan een aanvaller volledige toegang en controle verkrijgen over het MedDream PACS systeem, met risico op datalekken en data-integriteit.

