心医国际医技统计报表系统存在信息泄露及弱口令漏洞

一、漏洞简介
心医国际是中国专业的医疗云应用解决方案提供商,铺建并运营全国领先的智能医疗云平台,依托十年的数据积累和业务实践,持续创新智能医疗场景应用。业务服务覆盖诊疗、教学、科研、管理等多维度,助力政府、医院及产业合作伙伴,打造线上线下高效协同的智慧医疗健康服务体系,目前已建成覆盖全国31个省,联结2万余家医疗机构的智能医疗云平台,助力建设并服务青海、河南、陕西、山西、贵州、新疆、江西、广西、甘肃9大省级远程医疗平台,服务通达80%全国三甲级医院;成功建设并服务全国300余个省、市、县及专科医联体。心心医国际医技统计报表系统存在弱口令漏洞,攻击者可通过该漏洞登录系统
二、影响版本
心医国际医技统计报表1714374819079-557cb0bb-eb99-43fd-bdbe-e10c186b405f.png
三、漏洞复现

http://172.75.79.22:8090/EasyReport/login.do?method=loginPage

1714376846432-84b8855e-e49d-4973-8c28-ba25be967542.png

1714376879554-f02e9a26-6b0f-4667-b1a4-ce2be9ad7a37.png

更新: 2024-06-17 09:27:35
原文: https://www.yuque.com/xiaokp7/ocvun2/pg1gauagl9lnp79z