
إثبات مفهوم لـ CVE-2021-40352 في OpenEMR 6.0.0، يوضح الوصول غير المصرح به إلى رسائل المرضى عبر التلاعب بالمعاملات في pnotes_print.php.
Opnemr الإصدار 6.0.0 يحتوي على ثغرة أمنية حيث يمكن لمهاجم يمتلك صلاحية الطبيب قراءة الرسائل التي أُرسلت إلى أعضاء آخرين بما في ذلك رسائل المسؤول
توجد الثغرة في ميزة طباعة الرسائل = "pnotes_print.php?noteid=16"
تغيير قيمة "noteid=" إلى أي رقم آخر سيكشف رسائل الجميع
اكتُشفت بواسطة Allen Enosh Upputori ، سبتمبر 2021.
تم إصدار CVE بتاريخ 31/08/2021
تحقق من CVE المدرج هنا : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40352.