DICOM in Python pynetdicom 路径遍历漏洞

情报来源:CNNVD

发布时间:2026-06-25 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2026-06-25 00:00:00
  • 更新时间:2026-06-26 00:00:00
  • CVE编号:CVE-2026-56445
  • CNNVD-ID:CNNVD-2026-97998005
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

DICOM in Python pynetdicom是DICOM in Python团队的一款Python实现的DICOM网络通信库。 DICOM in Python pynetdicom 1.0.0版本至3.0.4及之前版本存在路径遍历漏洞,该漏洞源于qrscp应用程序的C-STORE处理程序中,直接将攻击者提供的DICOM数据集中的特定实例用于os.path.join()函数而没有进行清理,可能导致文件写入任意路径。

参考资料

链接:https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsma-26-176-01.json 链接:https://github.com/pydicom/pynetdicom 链接:https://www.cisa.gov/news-events/ics-medical-advisories/icsma-26-176-01