<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Wed, 07 Oct 2026 20:20:05 +0000</lastBuildDate>
    <item>
      <title>bdu:2023-03841</title>
      <link>https://cve.radiocsirt.org/vuln/bdu:2023-03841</link>
      <description>bdu:2023-03841</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/bdu:2023-03841</guid>
    </item>
    <item>
      <title>EUVD-2026-257660</title>
      <link>https://cve.radiocsirt.org/vuln/euvd-2026-257660</link>
      <description>EUVD-2026-257660</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/euvd-2026-257660</guid>
    </item>
    <item>
      <title>fkie_cve-2022-2120</title>
      <link>https://cve.radiocsirt.org/vuln/fkie_cve-2022-2120</link>
      <description>&lt;p&gt;OFFIS DCMTK&amp;#39;s (All versions prior to 3.6.7) service class user (SCU) is vulnerable to relative path traversal, allowing an attacker to write DICOM files into arbitrary directories under controlled names. This could allow remote code execution.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;OFFIS DCMTK&amp;#39;s (All versions prior to 3.6.7) service class user (SCU) is vulnerable to relative path traversal, allowing an attacker to write DICOM files into arbitrary directories under controlled names. This could allow remote code execution.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/fkie_cve-2022-2120</guid>
    </item>
    <item>
      <title>GHSA-9hc9-vchg-8p47</title>
      <link>https://cve.radiocsirt.org/vuln/ghsa-9hc9-vchg-8p47</link>
      <description>&lt;p&gt;OFFIS DCMTK&amp;#39;s (All versions prior to 3.6.7) service class user (SCU) is vulnerable to relative path traversal, allowing an attacker to write DICOM files into arbitrary directories under controlled names. This could allow remote code execution.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;OFFIS DCMTK&amp;#39;s (All versions prior to 3.6.7) service class user (SCU) is vulnerable to relative path traversal, allowing an attacker to write DICOM files into arbitrary directories under controlled names. This could allow remote code execution.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ghsa-9hc9-vchg-8p47</guid>
    </item>
    <item>
      <title>gsd-2022-2120</title>
      <link>https://cve.radiocsirt.org/vuln/gsd-2022-2120</link>
      <description>gsd-2022-2120</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/gsd-2022-2120</guid>
    </item>
    <item>
      <title>ICSMA-22-174-01 — OFFIS DCMTK</title>
      <link>https://cve.radiocsirt.org/vuln/icsma-22-174-01</link>
      <description>&lt;p&gt;The affected product &amp;#39;s service class provider (SCP) is vulnerable to path traversal, allowing an attacker to write DICOM files into arbitrary directories under controlled names. This could allow remote code execution.CVE-2022-2119 has been assigned to this vulnerability. A CVSS v3 base score of 7.5 has been calculated; the CVSS vector string is (AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H). The affected product &amp;#39;s service class user (SCU) is vulnerable to relative path traversal, allowing an attacker to write DICOM files into arbitrary directories under controlled names. This could allow remote code execution.CVE-2022-2120 has been assigned to this vulnerability. A CVSS v3 base score of 7.5 has been calculated; the CVSS vector string is (AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H). The affected product has a NULL pointer dereference vulnerability while processing DICOM files, which may result in a denial-of-service condition.CVE-2022-2121 has been assigned to this vulnerability. A CVSS v3 base score of 6.5 has been calculated; the CVSS vector string is (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H).&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;The affected product &amp;#39;s service class provider (SCP) is vulnerable to path traversal, allowing an attacker to write DICOM files into arbitrary directories under controlled names. This could allow remote code execution.CVE-2022-2119 has been assigned to this vulnerability. A CVSS v3 base score of 7.5 has been calculated; the CVSS vector string is (AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H). The affected product &amp;#39;s service class user (SCU) is vulnerable to relative path traversal, allowing an attacker to write DICOM files into arbitrary directories under controlled names. This could allow remote code execution.CVE-2022-2120 has been assigned to this vulnerability. A CVSS v3 base score of 7.5 has been calculated; the CVSS vector string is (AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H). The affected product has a NULL pointer dereference vulnerability while processing DICOM files, which may result in a denial-of-service condition.CVE-2022-2121 has been assigned to this vulnerability. A CVSS v3 base score of 6.5 has been calculated; the CVSS vector string is (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H).&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/icsma-22-174-01</guid>
    </item>
    <item>
      <title>openSUSE-SU-2022:10144-1 — Security update for gdcm, orthanc, orthanc-gdcm, orthanc-webviewer</title>
      <link>https://cve.radiocsirt.org/vuln/opensuse-su-2022:10144-1</link>
      <description>&lt;p&gt;Security update for gdcm, orthanc, orthanc-gdcm, orthanc-webviewer&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;Security update for gdcm, orthanc, orthanc-gdcm, orthanc-webviewer&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/opensuse-su-2022:10144-1</guid>
    </item>
    <item>
      <title>UBUNTU-CVE-2022-2120</title>
      <link>https://cve.radiocsirt.org/vuln/ubuntu-cve-2022-2120</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Ubuntu:Pro:16.04:LTS: dcmtk, Ubuntu:Pro:18.04:LTS: dcmtk, Ubuntu:Pro:20.04:LTS: dcmtk, Ubuntu:Pro:22.04:LTS: dcmtk, Ubuntu:Pro:24.04:LTS: dcmtk, Ubuntu:25.10: dcmtk, Ubuntu:26.04:LTS: dcmtk&lt;/p&gt;
&lt;p&gt;OFFIS DCMTK&amp;#39;s (All versions prior to 3.6.7) service class user (SCU) is vulnerable to relative path traversal, allowing an attacker to write DICOM files into arbitrary directories under controlled names. This could allow remote code execution.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Ubuntu:Pro:16.04:LTS: dcmtk, Ubuntu:Pro:18.04:LTS: dcmtk, Ubuntu:Pro:20.04:LTS: dcmtk, Ubuntu:Pro:22.04:LTS: dcmtk, Ubuntu:Pro:24.04:LTS: dcmtk, Ubuntu:25.10: dcmtk, Ubuntu:26.04:LTS: dcmtk&lt;/p&gt;
&lt;p&gt;OFFIS DCMTK&amp;#39;s (All versions prior to 3.6.7) service class user (SCU) is vulnerable to relative path traversal, allowing an attacker to write DICOM files into arbitrary directories under controlled names. This could allow remote code execution.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ubuntu-cve-2022-2120</guid>
    </item>
  </channel>
</rss>
