LG에너지솔루션362,000 KRW-38,500 (-9.61%)LG화학280,000 KRW-28,000 (-9.09%)삼성SDI487,000 KRW-25,000 (-4.88%)POSCO홀딩스317,000 KRW-16,000 (-4.8%)삼성바이오로직스1,391,000 KRW-57,000 (-3.94%)카카오34,550 KRW-1,300 (-3.63%)삼성전자334,000 KRW+11,000 (+3.41%)셀트리온173,300 KRW-5,900 (-3.29%)

pydicom pynetdicom 라이브러리

CSAF 요약 보기 이 취약점이 성공적으로 악용되면 인증되지 않은 공격자가 임의의 파일 경로에 쓸 수 있습니다. 영향을 받는 pydicom pynetdicom 라이브러리 버전: pynetdicom >=v1.0.0|<v3.0.4 CVSS v3 9.1 pydicom pydicom pynetdicom 라이브러리 경로명 제한 미흡(‘Path Traversal’) 배경 중요 인프라 부문: 헬스케어 및 공중보건 배포 국가/지역: 전 세계 본사 위치: 미국 취약점 CVE-2026-56445 qrscp 애플리케이션의 C-STORE 핸들러가 공격자가 제공한 DICOM 데이터셋의 특정 인스턴스를 정제 없이 os.path.join()에 직접 사용해 임의 경로로 파일 쓰기가 가능해집니다. CVE 세부정보 보기 영향 제품 pydicom pynetdicom 라이브러리 공급업체: pydicom 제품 버전: pydicom pynetdicom: >=

관련 뉴스 더 보기

OHIF Viewers DICOM

View CSAF Summary Successful exploitation of this vulnerability in a custom integration version could allow an attacker to steal an authenticated clinician's token via a crafted link. The following versions of OHIF Viewers DICOM are affected: OHIF DICOM Web Viewer Framework <=v3.12.0 CVSS Vendor Equipment Vulnerabilities v3 8.2 Open Health Imaging Foundation (OHIF) OHIF Viewers DICOM Server-Side Request Forgery (SSRF) Background Critical Infrastructure Sectors: Healthcare and Public Health Countries/Areas Deployed: Worldwide Company Headquarters Location: United States Vulnerabilities Expand All + CVE-2026-12473 Two data sources (DICOMWebProxy and DICOMJSON) shipped in the default configuration fetch an arbitrary URL parameter without validation. A global authentication service in OHIF automatically injects the authenticated user's OIDC Bearer token into the resulting requests, sending i

관련 뉴스 더 보기