漏洞信息详情
OpenMRS 路径遍历漏洞
漏洞简介
Openmrs OpenMRS是美国OpenMRS(Openmrs)公司的一套开源的电子病历系统。
OpenMRS 存在路径遍历漏洞,该漏洞源于在满足 `/images` 和 `/initfilter/scripts` 的 GET 请求时未能清理请求而导致任意文件泄露。 这可以允许攻击者访问运行 OpenMRS 的系统上的任何文件,该文件可由运行 OpenMRS 的用户 id 访问。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/openmrs/openmrs-core/security/advisories/GHSA-8rgr-ww69-jv65
参考网址
来源:MISC
链接:https://lgtm.com/projects/g/openmrs/openmrs-core/snapshot/fb1335c925ca4c94be5a546707b90d2c1efa4dcc/files/web/src/main/java/org/openmrs/web/filter/StartupFilter.java#L123
来源:MISC
链接:https://github.com/openmrs/openmrs-core/commit/db8454bf19a092a78d53ee4dba2af628b730a6e7#diff-7c64d9f61d4d4e2ddba92920d7cf63ec96091b308d43904956b3846bc0c26d80R128
来源:MISC
链接:https://github.com/openmrs/openmrs-core/blob/ee3373a7a775bfdfa263e2e912c72e64342fb4f0/web/src/main/java/org/openmrs/web/filter/StartupFilter.java#L123
来源:CONFIRM
链接:https://github.com/openmrs/openmrs-core/security/advisories/GHSA-8rgr-ww69-jv65
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-23612/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2022-23612
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022022525
受影响实体
暂无
补丁
- OpenMRS 路径遍历漏洞的修复措施<!--2022-2-22-->
还没有评论,来说两句吧...