CVE-2021-40352
OpenEMR 6.0.0 में pnotes_print.php?noteid= असुरक्षित प्रत्यक्ष वस्तु संदर्भ (Insecure Direct Object Reference) भेद्यता है, जिसके माध्यम से एक हमलावर सभी उपयोगकर्ताओं के संदेश पढ़ सकता है।
- प्रकाशित
- 1 सित॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 सित॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenEMR 6.0.0 में pnotes_print.php?noteid= असुरक्षित प्रत्यक्ष वस्तु संदर्भ (Insecure Direct Object Reference) भेद्यता है, जिसके माध्यम से एक हमलावर सभी उपयोगकर्ताओं के संदेश पढ़ सकता है।
स्रोत
2OpenEMR 6.0.0 में CVE-2021-40352 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो pnotes_print.php में पैरामीटर हेरफेर के माध्यम से रोगी संदेशों तक अनधिकृत पहुंच प्रदर्शित करता है।
Allen Enosh Upputori · php · 6 सित॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।