CVE-2025-57786CVE-2025-57786是MedDream PACS Premium 7.3.6.870版本中notifynewstudy功能存在的反射型跨站脚本(XSS)漏洞。攻击者可以通过构造恶意的URL来触发该漏洞,当受害者点击攻击者提供的恶意链接时,攻击者可以在受害者浏览器中执行任意JavaScript代码。
该漏洞存在于MedDream PACS Premium的notifynewstudy功能中。攻击者通过构造包含恶意JavaScript代码的URL参数,当URL被服务器反射回响应中时,恶意代码会在受害者浏览器中执行。