CVE-2006-5795
Mehrere PHP-Remote-File-Inclusion-Schwachstellen in OpenEMR 2.8.1 und früher, wenn register_globals aktiviert ist, erlauben es entfernten Angreifern,...
- Veröffentlicht
- 08.11.2006
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 06.11.2006
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PNiedrig · nächste 30 Tage
- Perzentil
- 87,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere PHP-Remote-File-Inclusion-Schwachstellen in OpenEMR 2.8.1 und früher, wenn register_globals aktiviert ist, erlauben es entfernten Angreifern, beliebigen PHP-Code über eine URL im srcdir-Parameter auszuführen, und zwar an (a) billing_process.php, (b) billing_report.php, (c) billing_report_xml.php und (d) print_billing_report.php in interface/billing/; (e) login.php; (f) interface/batchcom/batchcom.php; (g) interface/login/login.php; (h) main_info.php und (i) main.php in interface/main/; (j) interface/new/new_patient_save.php; (k) interface/practice/ins_search.php; (l) interface/logout.php; (m) custom_report_range.php, (n) players_report.php und (o) front_receipts_report.php in interface/reports/; (p) facility_admin.php, (q) usergroup_admin.php und (r) user_info.php in interface/usergroup/; oder (s) custom/import_xml.php.
Quellen
1the_day · php · 06.11.2006
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.