Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-14530 — OpenEMR Sicherheitsproblem | Kitploit
Tools/GitHubGitHub/wezery/cve-2019-14530
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubwezery/cve-2019-14530

CVE-2019-14530

OpenEMR Sicherheitsproblem

Repository anzeigen
1vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-14530

Path-Traversal- und DoS-Sicherheitslücke im OpenEMR-Projekt

Anfällige Funktion in Datei: /openemr/custom/ajax_download.php

Bedingungen:

  1. jeder autorisierte Benutzer
  2. für DoS-Fall: Verzeichnis "/sites/default/documents/cqm_qrda/" muss auf dem Server existieren (Aufgrund der Logik der "unlink()"-Funktion darf der Pfad zur Datei nur aus bestehenden Verzeichnissen und der darin enthaltenen Datei bestehen.)

Anfällige Versionen: <5.0.2, behoben in Version 5.0.2.

Beschreibung

Anfällige Variable in dieser Funktion: fileName, sie kann vom Angreifer kontrolliert werden und es gibt keine Filterung oder Validierung.

Ein Angreifer kann jede Datei (die vom Benutzer www-data lesbar ist) vom Serverspeicher herunterladen.

Wenn die angeforderte Datei für den Benutzer www-data beschreibbar ist und das Verzeichnis /var/www/openemr/sites/default/documents/cqm_qrda/ existiert, wird sie vom Server gelöscht.

Ein nicht vorhandenes Verzeichnis ist kein großes Problem, da der Angreifer es erstellen kann. Die Variable "higher_level_path" in der Upload-Funktion /openemr/controller.php?document&upload ermöglicht es uns, einen Verzeichnisnamen anzugeben, in dem die Datei gespeichert wird. Wenn dieses Verzeichnis nicht existiert (und die Variable "patient_id" numerisch und größer als 0 ist), wird es mit Rechten "700" erstellt und gehört dem Benutzer "www-data".

Dies kann zu DoS führen, da der Angreifer einige Konfigurations-/PHP-Skripte vom Server löschen kann.

Auswirkungen

Offenlegung von Informationen.

Tool herunterladen

Denial of Service.

Sonstiges

OpenEMR offizielle Seite

OpenEMR Git-Repo

Patch für dieses Problem

P.S. Besonderer Dank an Brady G. Miller vom OpenEMR-Team für die schnelle Reaktion und die Patches