UNKNOWNCVE-2026-5663

OFFIS DCMTK storescp storescp.cc injection de commande os lors de l'exécution à la fin de l'étude

Plateforme

c

Composant

dcmtk

Corrigé dans

3.7.1

Une vulnérabilité a été découverte dans OFFIS DCMTK jusqu'à la version 3.7.0. Cela affecte la fonction executeOnReception/executeOnEndOfStudy du fichier dcmnet/apps/storescp.cc du composant storescp. Une manipulation permet une injection de commande os. L'exploitation de l'attaque à distance est possible. Le correctif est nommé edbb085e45788dccaf0e64d71534cfca925784b8. L'application d'un correctif est l'action recommandée pour résoudre ce problème.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement