医疗安全(不良)事件报告系统任意用户信息读取

日期: 2021-12-10 | 影响软件: 医疗安全事件报告系统 | POC: 否

漏洞描述

鱼尾巴科技专注于医疗质控,为医院提供完整医疗质量解决方案,按照国家卫健委评审标准和中国医院质量安全管理标准,研发了医院等级评审系统、医疗安全(不良)事件报告系统、不良事件管理系统等。其中旗下医疗安全(不良)事件报告系统存在任意用户信息读取漏洞,通过该漏洞可获取后台用户信息。

PoC代码

暂无

相关漏洞推荐