Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-14530 — مشكلة أمنية في OpenEMR | Kitploit
أدوات/GitHubGitHub/wezery/cve-2019-14530
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubwezery/cve-2019-14530

CVE-2019-14530

مشكلة أمنية في OpenEMR

عرض المستودع
1منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-14530

ثغرة اجتياز المسار وهجوم الحرمان من الخدمة في مشروع OpenEMR

الوظيفة القابلة للاستغلال في الملف: /openemr/custom/ajax_download.php

الشروط:

  1. أي مستخدم مصرح له
  2. في حالة هجوم الحرمان من الخدمة: يجب أن يكون المجلد "/sites/default/documents/cqm_qrda/" موجودًا على الخادم (بسبب منطق دالة "unlink()"، يجب أن يتكون مسار الملف من مجلدات موجودة فقط والملف بداخلها).

الإصدارات القابلة للاستغلال: <5.0.2، تم الإصلاح في الإصدار 5.0.2.

الوصف

المتغير القابل للاستغلال في هذه الوظيفة: fileName، يمكن للمهاجم التحكم به ولا يوجد أي تصفية أو تحقق منه.

يمكن للمهاجم تنزيل أي ملف (قابل للقراءة بواسطة المستخدم www-data) من تخزين الخادم.

إذا كان الملف المطلوب قابلاً للكتابة بواسطة المستخدم www-data وكان المجلد /var/www/openemr/sites/default/documents/cqm_qrda/ موجودًا، فسيتم حذفه من الخادم.

المجلد غير الموجود ليس مشكلة كبيرة، حيث يمكن للمهاجم إنشاؤه. المتغير "higher_level_path" في وظيفة الرفع /openemr/controller.php?document&upload يسمح لنا بتقديم اسم المجلد الذي سيتم تخزين الملف فيه، وإذا لم يكن هذا المجلد موجودًا (وكان المتغير "patient_id" رقميًا وأكبر من 0) فسيتم إنشاؤه بصلاحيات "700" ومملوك للمستخدم "www-data".

يمكن أن يتسبب ذلك في هجوم حرمان من الخدمة، لأن المهاجم يمكنه حذف بعض ملفات التكوين/نصوص PHP من الخادم.

التأثير

كشف المعلومات.

حرمان من الخدمة.

أخرى

الموقع الرسمي لـ OpenEMR

مستودع git لـ OpenEMR

التصحيح لهذه المشكلة

ملاحظة: شكر خاص لـ Brady G. Miller من فريق OpenEMR على الاستجابة السريعة والتصحيحات

تنزيل الأداة