CVE-2026-8033PicoTronica e-Clinic Healthcare System ECHS 5.7版本存在信息泄露漏洞。该漏洞位于响应头处理组件的/cdemos/echs/api/v2/路径中。由于系统处理响应头时存在逻辑缺陷,攻击者可远程发起攻击并无需认证即可获取敏感信息。目前该漏洞利用细节已公开,建议用户尽快升级至5.7.1版本以消除风险。
该漏洞源于PicoTronica e-Clinic Healthcare System ECHS 5.7版本在处理/cdemos/echs/api/v2/路径下的请求时,响应头处理组件未能正确过滤或封装敏感数据。攻击者可以通过向该端点发送特制的网络请求,操纵响应头数据,导致服务器在响应中意外返回本应受保护的内部信息。根据CVSS向量分析,攻击复杂度低(AC:L),无需特权(PR:N)且无需用户交互(UI:N),攻击者可从网络位置(AV:N)直接发起攻击。虽然仅影响机密性(C:L),不影响完整性和可用性,但泄露的信息可能被用于进一步的攻击。