CVE-2007-0649
interface/globals.php में OpenEMR 2.8.2 और उससे पहले के संस्करणों में वेरिएबल ओवरराइट भेद्यता, दूरस्थ हमलावरों को मनमाने प्रोग्राम वेरिएबल्स को ओवरराइट करने और अन्य अनधिकृत गतिविधियाँ करने की अनुमति देती है, जैसे कि...
- प्रकाशित
- 1 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:M/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
interface/globals.php में OpenEMR 2.8.2 और उससे पहले के संस्करणों में वेरिएबल ओवरराइट भेद्यता, दूरस्थ हमलावरों को मनमाने प्रोग्राम वेरिएबल्स को ओवरराइट करने और अन्य अनधिकृत गतिविधियाँ करने की अनुमति देती है, जैसे कि (a) custom/import_xml.php में srcdir पैरामीटर के माध्यम से दूरस्थ फ़ाइल समावेशन हमले, या (b) interface/login/login_frame.php में rootdir पैरामीटर के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले, जो (1) POST और (2) GET सुपरग्लोबल ऐरे पर extract संचालन से जुड़े वेक्टरों के माध्यम से होते हैं। नोट: यह मुद्दा मूल रूप से विवादित था, इससे पहले कि पोस्ट-डिस्क्लोज़र विश्लेषण में extract व्यवहार की पहचान की गई। साथ ही, मूल रिपोर्ट में "Open Conference Systems" की पहचान की गई थी, लेकिन यह एक त्रुटि थी।
स्रोत
2trzindan · php · 31 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।