
Preuve de concept pour CVE-2021-40352 dans OpenEMR 6.0.0, démontrant un accès non autorisé aux messages des patients via la manipulation de paramètres dans pnotes_print.php.
Opnemr Version 6.0.0 Présente une vulnérabilité de sécurité où un attaquant disposant d'un accès médecin peut lire les messages qui ont été envoyés à d'autres membres, y compris les messages des administrateurs.
la vulnérabilité existe dans la fonctionnalité d'impression des messages = "pnotes_print.php?noteid=16"
changer la valeur de "noteid=" vers n'importe quel autre nombre révélera les messages de tout le monde
Découvert par Allen Enosh Upputori, septembre 2021 .
CVE émis le 31/08/2021
Consultez le CVE répertorié ici : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40352.