POC/wpoc/心医国际数字医疗/心医国际医技统计报表系统/心医国际医技统计报表系统存在信息泄露及弱口令漏洞.md
eeeeeeeeee-code 06c8413e64 first commit
2025-03-04 23:12:57 +08:00

1.9 KiB
Raw Blame History

心医国际医技统计报表系统存在信息泄露及弱口令漏洞

一、漏洞简介
心医国际是中国专业的医疗云应用解决方案提供商铺建并运营全国领先的智能医疗云平台依托十年的数据积累和业务实践持续创新智能医疗场景应用。业务服务覆盖诊疗、教学、科研、管理等多维度助力政府、医院及产业合作伙伴打造线上线下高效协同的智慧医疗健康服务体系目前已建成覆盖全国31个省联结2万余家医疗机构的智能医疗云平台助力建设并服务青海、河南、陕西、山西、贵州、新疆、江西、广西、甘肃9大省级远程医疗平台服务通达80%全国三甲级医院;成功建设并服务全国300余个省、市、县及专科医联体。心心医国际医技统计报表系统存在弱口令漏洞攻击者可通过该漏洞登录系统
二、影响版本
心医国际医技统计报表1714374819079-557cb0bb-eb99-43fd-bdbe-e10c186b405f.png
三、漏洞复现

http://172.75.79.22:8090/EasyReport/login.do?method=loginPage

1714376846432-84b8855e-e49d-4973-8c28-ba25be967542.png

1714376879554-f02e9a26-6b0f-4667-b1a4-ce2be9ad7a37.png

更新: 2024-06-17 09:27:35
原文: https://www.yuque.com/xiaokp7/ocvun2/pg1gauagl9lnp79z