CVE-2025-11671CVE-2025-11671 是由台湾计算机紧急响应中心(TWCERT/CC)发现并报告的一个中危安全漏洞,影响 EBM Technologies 开发的 Uniweb/SoliPACS WebServer 医学影像系统。该漏洞属于缺失认证(Missing Authentication)类安全缺陷,CVSS 3.1 评分为 5.3 分。
Uniweb/SoliPACS 是 EBM Technologies 推出的一款医学影像归档与通信系统(PACS)配套的 Web 服务器组件,广泛应用于医疗机构中,用于存储、管理和分发医学影像数据(如 X 光片、CT 扫描、MRI 等)。该系统通常部署在医疗机构的内部网络中,为放射科医师、临床医生及相关医疗人员提供影像数据的 Web 端访问服务。
该漏洞的核心问题在于,WebServer 中存在一个特定的页面未实施有效的身份认证机制。远程攻击者无需提供任何凭据(用户名、密码、令牌等),即可通过网络直接访问该页面,从而获取系统中存储的敏感信息,包括但不限于用户账户名称和 IP 地址等。
尽管该漏洞不会直接导致系统被完全攻陷或数据被篡改,但其泄露的账户信息和 IP 地址信息可能被攻击者用作后续攻击的跳板,例如进行有针对性的钓鱼攻击、社会工程学攻击或作为渗透测试中的信息收集环节,对医疗机构的整体网络安全构成潜在威胁。
该漏洞的技术原理在于 Uniweb/SoliPACS WebServer 在实现 Web 界面时,对部分功能页面缺乏必要的身份认证和访问控制检查。
在正常的 Web 应用安全设计中,所有敏感页面或 API 端点都应在服务器端实施身份验证中间件(Authentication Middleware)或过滤器(Filter),以确保只有经过认证的用户才能访问受保护的资源。然而,在存在该漏洞的 Uniweb/SoliPACS WebServer 版本中,开发者未对某个特定页面(可能为用户管理页面、系统状态页面或信息展示页面)添加认证检查逻辑。
攻击者利用该漏洞的方式相对简单:
1. 攻击者首先通过网络扫描或信息收集手段发现目标 Uniweb/SoliPACS WebServer 的网络地址和端口(通常为 HTTP/HTTPS 服务端口)。
2. 攻击者直接通过浏览器或 HTTP 客户端工具(如 curl、wget、Python requests 等)向该未受保护的页面发送 GET 请求。
3. 服务器在未进行任何身份验证的情况下,直接返回包含敏感信息的响应内容,其中可能包括系统用户账户列表、关联的 IP 地址信息等。
由于该漏洞的攻击向量为网络(AV:N)、攻击复杂度低(AC:L)、无需权限(PR:N)、无需用户交互(UI:N),且仅影响机密性(C:L),不对完整性和可用性造成影响,因此被评定为中危级别。泄露的账户名和 IP 地址信息虽然敏感程度有限,但可被攻击者用于后续的针对性攻击活动。