CVE-2019-14530
OpenEMR 5.0.2 से पहले के संस्करण में custom/ajax_download.php में fileName पैरामीटर के माध्यम से एक समस्या पाई गई। एक हमलावर सर्वर स्टोरेज से किसी भी फ़ाइल (जो www-data उपयोगकर्ता के लिए पठनीय है) को...
- प्रकाशित
- 13 अग॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जून 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenEMR 5.0.2 से पहले के संस्करण में custom/ajax_download.php में fileName पैरामीटर के माध्यम से एक समस्या पाई गई। एक हमलावर सर्वर स्टोरेज से किसी भी फ़ाइल (जो www-data उपयोगकर्ता के लिए पठनीय है) को डाउनलोड कर सकता है। यदि अनुरोधित फ़ाइल www-data उपयोगकर्ता के लिए लिखने योग्य है और निर्देशिका /var/www/openemr/sites/default/documents/cqm_qrda/ मौजूद है, तो इसे सर्वर से हटा दिया जाएगा।
स्रोत
4- exploit-CVE-2019-14530एक्सप्लॉइट
OpenEMR < 5.0.2 - (प्रमाणित) पाथ ट्रैवर्सल - स्थानीय फ़ाइल प्रकटीकरण
OpenEMR सुरक्षा समस्या
- Exploitsएक्सप्लॉइट
मेरे द्वारा विकसित एक्सप्लॉइट्स का पूरा संग्रह (Hacker5preme)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।