Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-14529 — Problème de sécurité OpenEMR | Kitploit
Outils/GitHubGitHub/wezery/cve-2019-14529
Analyse des VulnérabilitésExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionSécurité des Bases de Données
GitHubwezery/cve-2019-14529

CVE-2019-14529

Problème de sécurité OpenEMR

Voir le dépôt
1il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-14529

Multiples vulnérabilités d'injection SQL dans le projet OpenEMR

Fonction vulnérable dans le fichier : /openemr/interface/forms/eye_mag/save.php

Conditions : tout utilisateur autorisé

Versions vulnérables : <5.0.2, corrigé dans la version 5.0.2.

Description

Il y a deux fonctions :

  1. "store_PDF", avec la variable non filtrée "encounter",
  2. "canvas", avec les deux variables non filtrées "encounter" et "zone".

Les deux fonctions utilisent ces variables dans une requête SQL DELETE sans aucune filtration. Les deux variables sont contrôlées par l'attaquant.

Les messages d'erreur contiennent le code des requêtes SQL et le message d'erreur SQL. Cela peut être utilisé pour exploiter le type d'injection SQL basé sur les erreurs error-based.

Impact

Divulgation d'informations TRÈS sensibles, car ce logiciel est utilisé dans le domaine médical.

Other

OpenEMR official site

OpenEMR git repo

Patch for this issue

P.S. Remerciements particuliers à Brady G. Miller de l'équipe OpenEMR pour sa réponse rapide et les correctifs

Télécharger l’outil