
Problema de seguridad de OpenEMR
Vulnerabilidad de inyección SQL múltiple en el proyecto OpenEMR
Función vulnerable en el archivo: /openemr/interface/forms/eye_mag/save.php
Condiciones : cualquier usuario autorizado
Versiones vulnerables: <5.0.2, corregido en la versión 5.0.2.
Hay dos funciones:
Ambas funciones usan estas variables en una consulta SQL DELETE sin ningún filtrado. Ambas variables están controladas por el atacante.
Los mensajes de error contienen el código de las consultas SQL y el mensaje de error de SQL. Esto se puede usar para explotar el tipo de inyección SQL basada en errores (error-based).
Divulgación de información MUY sensible, ya que este software se utiliza en el ámbito médico.
P.D. Agradecimientos especiales a Brady G. Miller del equipo de OpenEMR por la rápida respuesta y los parches