Összefoglaló
A HL7 C-CDA CDA.xsl sérülékenysége vált ismertté.
Leírás
A HL7 C-CDA sérülékenységét kihasználva a rosszindulatú támadók cross-site scripting (XSS) támadásokat hajthatnak végre, valamint tetszőleges HTML és script kódot fecskendezhetnek be egy előre elkészített nonXMLBody elemen keresztül.
A sérülékenységet a HL7 C-CDA 1.1 és korábbi verziókban jelentették.
Megoldás
IsmeretlenTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-3861 - NVD CVE-2014-3861
Egyéb referencia: smartplatforms.org
Egyéb referencia: gforge.hl7.org
Egyéb referencia: motorcycleguy.blogspot.com