漏洞信息详情
eClinicalWorks Patient Portal SQL注入漏洞
漏洞简介
eClinicalWorks Patient Portal是美国eClinicalWorks公司的一款应用于医疗领域的产品,该产品为患者提供了一个安全的查看他们的个人健康记录(PHR)和查看化验结果等的通信方式。
eClinicalWorks Patient Portal 7.0 build 13版本中的template.jsp文件存在SQL注入漏洞。攻击者可通过发送HTTP POST请求利用该漏洞将数据库数据转储到恶意的服务器。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.eclinicalworks.com
参考网址
来源:gist.github.com
链接:https://gist.github.com/malerisch/d32d127a002ac1f10bce39333ca9a4dc
受影响实体
- Eclinicalworks Patient_portal:7.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...