Skip to content
Effectuez une recherche pour en savoir plus sur les produits et solutions InterSystems, les offres d'emploi, etc.

Advisory: Web Gateway Apache Web Server Logs Request PHI and Potentially the JWT Token Credential

This problem affects all versions of the following products:

  • InterSystems IRIS® for Health
  • InterSystems Health Connect™
  • HealthShare Unified Care Record®
  • HealthShare® Information Exchange

Requirements:

  • InterSystems FHIR Server with web gateway

Default web gateway containers use a logging format that may expose PHI to administrators reviewing access logs. The FHIR standard allows query parameters (including PHI) to be added directly to query URLs.

Customers are encouraged to assess and modify their web gateway logging configuration to avoid query strings and sensitive fields. Where possible, customers are also encouraged to use FHIR POST queries with sensitive parameters in the request body rather than the URL. See the FHIR search specification for more information.

Latest Alerts & Advisories

10 févr. 2026
This problem affects all versions the following products prior to 2025.2:
10 févr. 2026
This problem affects all versions of Unified Care Record and Information Exchange.

Passez à l'étape suivante

Nous serions ravis d'échanger avec vous. Remplissez les champs suivants et nous vous recontacterons.
*Champs obligatoires
Veuillez remplir tous les champs obligatoires*
*Champs obligatoires
Veuillez remplir tous les champs obligatoires*
** En cochant cette case, vous consentez à recevoir des actualités, des mises à jour et toute autre information à objectif marketing liés aux produits et événements actuels et futurs d'InterSystems. En outre, vous consentez à ce que vos coordonnées professionnelles soient saisies dans notre solution CRM hébergée aux États-Unis, mais conservées conformément aux lois applicables en matière de protection des données.