CVE-2018-25142: Novarad Corporation Novapacs Diagnostics Viewer
Critical severity, CVSS 9.8. EPSS: 0.4% chance of exploitation in the next 30 days.
NovaRad NovaPACS Diagnostics Viewer 8.5.19.75 contains an unauthenticated XML External Entity (XXE) injection vulnerability in XML preference import settings. Attackers can craft malicious XML files with DTD parameter entities to retrieve arbitrary system files through an out-of-band channel attack.
Affected products
- Novarad Corporation Novapacs Diagnostics Viewer: version 8.5.19.75 only
Published 2025-12-24. Last modified 2026-06-17.