漏洞信息详情
OpenEMR 安全漏洞
漏洞简介
OpenEMR是OpenEMR(Openemr)社区的一套开源的医疗管理系统。该系统可用于医疗实践管理、电子医疗记录、处方书写和医疗帐单申请。
OpenEMR 存在安全漏洞,该漏洞源于不安全直接对象引用 (IDOR) 漏洞允许任何经过身份验证的攻击者通过对 /modules/zend_modules/public/Installer/register 的精心制作的 POST 请求访问和修改未经授权的区域。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.open-emr.org/
参考网址
来源:MISC
链接:https://securityforeveryone.com/blog/inactive-post-test/openemr-0-day-idor-vulnerability
来源:MISC
链接:https://github.com/openemr/openemr
来源:MISC
链接:https://www.open-emr.org/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2022-25471
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-25471/
受影响实体
暂无
补丁
- OpenEMR 安全漏洞的修复措施<!--2022-3-2-->
还没有评论,来说两句吧...