CVE-2025-53912CVE-2025-53912是存在于MedDream PACS Premium 7.3.6.870版本中的一个高危安全漏洞。该漏洞位于软件的encapsulatedDoc功能模块中,允许未经授权的攻击者通过发送特制的HTTP请求来读取服务器上的任意文件。由于该漏洞的CVSS评分达到9.6(严重级别),且攻击复杂度低、无需高权限即可利用,因此对使用该版本PACS系统的医疗机构构成了极高的安全风险。MedDream PACS Premium是一款广泛应用于医疗领域的医学影像存档与传输系统,通常存储有大量敏感的患者的医疗影像数据和电子健康记录(ePHI)。一旦攻击者成功利用此漏洞,可能导致大规模的患者隐私数据泄露,包括但不限于影像报告、个人身份信息、诊断结果等敏感医疗数据。攻击者可能利用窃取的数据进行身份盗窃、保险欺诈或其他恶意活动。此外,医疗数据的泄露还可能违反HIPAA等医疗保健合规法规,给医疗机构带来法律和监管风险。鉴于该漏洞的严重性和潜在的隐私风险,建议所有使用受影响版本的单位立即采取缓解措施并联系厂商获取安全更新。
该漏洞是由于MedDream PACS Premium在处理encapsulatedDoc功能时,对用户输入的文件路径缺乏充分的验证和过滤所导致的。攻击者可以通过构造特殊的HTTP请求,在请求参数中嵌入目录遍历序列(如../)或绝对文件路径,诱使服务器返回目标文件的内容。具体来说,漏洞利用了软件在处理文档请求时的一个缺陷:当用户请求某个 encapsulatedDoc 文档时,后端程序直接使用用户可控的参数来构建文件读取路径,而没有对路径进行规范化(canonicalization)或边界检查。攻击者可以利用这一缺陷读取服务器上的配置文件(如数据库连接凭证)、系统文件(如/etc/passwd)或应用程序的源代码,从而为进一步的攻击(如横向移动、权限提升)提供有价值的情报。攻击者无需具备特殊权限,只需拥有基本的网络访问能力即可发起攻击。成功利用此漏洞的关键在于构造符合服务器预期的HTTP请求格式,并正确使用路径遍历字符来定位目标文件。