Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-14530 — OpenEMR problema de seguridad | Kitploit
Herramientas/GitHubGitHub/wezery/cve-2019-14530
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubwezery/cve-2019-14530

CVE-2019-14530

OpenEMR problema de seguridad

Ver Repositorio
1hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-14530

Vulnerabilidad de path traversal y DoS en el proyecto OpenEMR

Función vulnerable en el archivo: /openemr/custom/ajax_download.php

Condiciones:

  1. cualquier usuario autorizado
  2. para el caso de DoS: debe existir el directorio "/sites/default/documents/cqm_qrda/" en el servidor (Debido a la lógica de la función "unlink()", la ruta al archivo debe consistir únicamente en directorios existentes y el archivo dentro de ellos).

Versiones vulnerables: <5.0.2, Corregido en la versión 5.0.2.

Descripción

La variable vulnerable en esta función es: fileName, puede ser controlada por el atacante y no hay ningún filtrado ni validación de la misma.

Un atacante puede descargar cualquier archivo (que sea legible por el usuario www-data) del almacenamiento del servidor.

Si el archivo solicitado es escribible por el usuario www-data y el directorio /var/www/openemr/sites/default/documents/cqm_qrda/ existe, se eliminará del servidor.

Un directorio no existente no es un gran problema, ya que el atacante puede crearlo. La variable "higher_level_path" en la función de carga /openemr/controller.php?document&upload nos permite proporcionar el nombre del directorio donde se almacenará el archivo, y si este directorio no existe (y la variable "patient_id" es numérica y mayor que 0) se creará con derechos "700" y propiedad del usuario "www-data".

Esto puede causar DoS, ya que el atacante puede eliminar algunos archivos de configuración/scripts de PHP del servidor.

Impacto

Divulgación de información.

Denegación de servicio.

Otros

Sitio oficial de OpenEMR

Repositorio git de OpenEMR

Parche para este problema

P.D. Agradecimiento especial a Brady G. Miller del equipo de OpenEMR por su rápida respuesta y parches

Descargar herramienta