
مشكلة أمنية في OpenEMR
ثغرة حقن SQL متعددة في مشروع OpenEMR
الدالة القابلة للاستغلال في الملف: /openemr/interface/forms/eye_mag/save.php
الشروط: أي مستخدم مُصرَّح له
الإصدارات القابلة للاستغلال: <5.0.2، تم إصلاحها في الإصدار 5.0.2.
يوجد دالتان:
تستخدم كلتا الدالتين هذه المتغيرات في استعلام DELETE بدون أي تصفية. كلا المتغيرين يتحكم فيهما المهاجم.
تحتوي رسائل الخطأ على كود استعلامات SQL ورسالة خطأ SQL. يمكن استخدامها لاستغلال نوع error-based من حقن SQL.
كشف معلومات شديدة الحساسية، لأن هذا البرنامج يُستخدم في المجال الطبي.
ملاحظة: شكر خاص لـ Brady G. Miller من فريق OpenEMR على الاستجابة السريعة والتصحيحات