Florencio Saudel, a través de Zero Day Initiative, ha informado de una vulnerabilidad que permite a los atacantes remotos eludir la autenticación en las instalaciones afectadas de Sante PACS Server, un software utilizado para el procesamiento de imágenes en formato DICOM. La vulnerabilidad encontrada enSante PACS Server se produce al analizar el elemento de nombre de usuario. El proceso no valida correctamente una cadena proporcionada por el usuario antes de usarla para construir consultas SQL. Se ha asignado a esta vulnerabilidad el identificador CVE-2022-2272.
Recursos afectados:

Sante PACS Server, versiones anteriores a 3.0.5.