Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-14530 — Problème de sécurité d'OpenEMR | Kitploit
Outils/GitHubGitHub/wezery/cve-2019-14530
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubwezery/cve-2019-14530

CVE-2019-14530

Problème de sécurité d'OpenEMR

Voir le dépôt
1il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-14530

Vulnérabilité de traversée de chemin (path traversal) et de déni de service (DoS) dans le projet OpenEMR

Fonction vulnérable dans le fichier : /openemr/custom/ajax_download.php

Conditions :

  1. n'importe quel utilisateur autorisé
  2. pour le cas de déni de service (DoS) : le répertoire "/sites/default/documents/cqm_qrda/" doit exister sur le serveur ( En raison de la logique de la fonction "unlink()", le chemin du fichier doit être composé uniquement de répertoires existants et du fichier lui-même. )

Versions vulnérables : <5.0.2, corrigé dans la version 5.0.2.

Description

La variable vulnérable dans cette fonction : fileName, peut être contrôlée par un attaquant et il n'y a aucun filtrage ni validation de celle-ci.

Un attaquant peut télécharger n'importe quel fichier (lisible par l'utilisateur www-data) depuis le stockage du serveur.

Si le fichier demandé est accessible en écriture par l'utilisateur www-data et que le répertoire /var/www/openemr/sites/default/documents/cqm_qrda/ existe, il sera supprimé du serveur.

Un répertoire inexistant ne pose pas vraiment problème, car l'attaquant peut le créer. La variable "higher_level_path" dans la fonction d'envoi /openemr/controller.php?document&upload permet de fournir le nom du répertoire où le fichier sera stocké ; si ce répertoire n'existe pas (et que la variable "patient_id" est numérique et supérieure à 0), il sera créé avec les droits "700" et appartiendra à l'utilisateur "www-data".

Cela peut provoquer un déni de service (DoS), car l'attaquant peut supprimer certains fichiers de configuration/scripts PHP du serveur.

Télécharger l’outil

Impact

Divulgation d'informations.

Déni de service.

Autres

Site officiel d'OpenEMR

Dépôt git d'OpenEMR

Correctif pour ce problème

P.S. Remerciements particuliers à Brady G. Miller de l'équipe OpenEMR pour sa réponse rapide et ses correctifs