基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2026-06-25 00:00:00
- 更新时间:2026-06-26 00:00:00
- CVE编号:CVE-2026-56445
- CNNVD-ID:CNNVD-2026-97998005
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
DICOM in Python pynetdicom是DICOM in Python团队的一款Python实现的DICOM网络通信库。 DICOM in Python pynetdicom 1.0.0版本至3.0.4及之前版本存在路径遍历漏洞,该漏洞源于qrscp应用程序的C-STORE处理程序中,直接将攻击者提供的DICOM数据集中的特定实例用于os.path.join()函数而没有进行清理,可能导致文件写入任意路径。
参考资料
链接:https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsma-26-176-01.json 链接:https://github.com/pydicom/pynetdicom 链接:https://www.cisa.gov/news-events/ics-medical-advisories/icsma-26-176-01
返回




微信扫码关注公众号







