
OpenEMR Sicherheitsproblem
Mehrere SQL-Injection-Schwachstellen im OpenEMR-Projekt
Angreifbare Funktion in Datei: /openemr/interface/forms/eye_mag/save.php
Bedingungen: jeder autorisierte Benutzer
Angreifbare Versionen: <5.0.2, behoben in Version 5.0.2.
Es gibt zwei Funktionen:
Beide Funktionen verwenden diese Variablen in einer DELETE-SQL-Abfrage ohne jegliche Filterung. Beide Variablen werden vom Angreifer kontrolliert.
Fehlermeldungen enthalten den Code der SQL-Abfragen und die SQL-Fehlermeldung. Dies kann zur Ausnutzung des error-based Typs von SQL-Injection genutzt werden.
Offenlegung von SEHR sensiblen Informationen, da diese Software im medizinischen Bereich eingesetzt wird.
P.S. Besonderer Dank an Brady G. Miller vom OpenEMR-Team für die schnelle Reaktion und die Patches