
Prueba de concepto para CVE-2021-40352 en OpenEMR 6.0.0, que demuestra acceso no autorizado a los mensajes de pacientes mediante la manipulación de parámetros en pnotes_print.php.
Opnemr Versión 6.0.0 Tiene una vulnerabilidad de seguridad donde un atacante que tiene acceso de médico puede leer mensajes que fueron enviados a otros miembros, incluyendo mensajes de administrador.
la vulnerabilidad existe en la función de impresión de mensajes = "pnotes_print.php?noteid=16"
cambiar el "noteid=" a cualquier otro número revelará los mensajes de todos
Descubierto por Allen Enosh Upputori, septiembre de 2021.
CVE emitido el 31/08/2021
Consulta el CVE listado aquí: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40352.