← voltar
CVE-2025-0896criticalCWE-306

Orthanc Server Missing Authentication for Critical Function

28Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 9.2epss 2.4%
probabilidade de exploração
2.4%top 18% das CVEs
exploração observada
nãonenhuma fonte reporta
Orthanc server prior to version 1.5.8 does not enable basic authentication by default when remote access is enabled. This could result in unauthorized access by an attacker.
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
Orthanc · Orthanc server