CVE-2018-15141
OpenEMR के 5.0.1.4 से पहले के संस्करणों में portal/import_template.php में मौजूद डायरेक्टरी ट्रैवर्सल दोष, रोगी पोर्टल में प्रमाणित किसी दूरस्थ हमलावर को, जब मोड delete पर सेट हो, "docid" पैरामीटर के माध्यम से...
- प्रकाशित
- 13 अग॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अग॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenEMR के 5.0.1.4 से पहले के संस्करणों में portal/import_template.php में मौजूद डायरेक्टरी ट्रैवर्सल दोष, रोगी पोर्टल में प्रमाणित किसी दूरस्थ हमलावर को, जब मोड delete पर सेट हो, "docid" पैरामीटर के माध्यम से मनमानी फ़ाइलें हटाने की अनुमति देता है।
स्रोत
1Joshua Fam · linux · 16 अग॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।