UNKNOWNCVE-2026-5663
OFFIS DCMTK storescp storescp.cc injection de commande os lors de l'exécution à la fin de l'étude
Plateforme
c
Composant
dcmtk
Corrigé dans
3.7.1
Une vulnérabilité a été découverte dans OFFIS DCMTK jusqu'à la version 3.7.0. Cela affecte la fonction executeOnReception/executeOnEndOfStudy du fichier dcmnet/apps/storescp.cc du composant storescp. Une manipulation permet une injection de commande os. L'exploitation de l'attaque à distance est possible. Le correctif est nommé edbb085e45788dccaf0e64d71534cfca925784b8. L'application d'un correctif est l'action recommandée pour résoudre ce problème.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement