
Problème de sécurité OpenEMR
Multiples vulnérabilités d'injection SQL dans le projet OpenEMR
Fonction vulnérable dans le fichier : /openemr/interface/forms/eye_mag/save.php
Conditions : tout utilisateur autorisé
Versions vulnérables : <5.0.2, corrigé dans la version 5.0.2.
Il y a deux fonctions :
Les deux fonctions utilisent ces variables dans une requête SQL DELETE sans aucune filtration. Les deux variables sont contrôlées par l'attaquant.
Les messages d'erreur contiennent le code des requêtes SQL et le message d'erreur SQL. Cela peut être utilisé pour exploiter le type d'injection SQL basé sur les erreurs error-based.
Divulgation d'informations TRÈS sensibles, car ce logiciel est utilisé dans le domaine médical.
P.S. Remerciements particuliers à Brady G. Miller de l'équipe OpenEMR pour sa réponse rapide et les correctifs