CVE-2023-22974
OpenEMR < 7.0.0 में setup.php में एक Path Traversal भेद्यता दूरस्थ अनधिकृत उपयोगकर्ताओं को हमलावर-नियंत्रित MySQL सर्वर से कनेक्शन नियंत्रित करके मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
- प्रकाशित
- 22 फ़र॰ 2023
- अद्यतन
- 12 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 78.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenEMR < 7.0.0 में setup.php में एक Path Traversal भेद्यता दूरस्थ अनधिकृत उपयोगकर्ताओं को हमलावर-नियंत्रित MySQL सर्वर से कनेक्शन नियंत्रित करके मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1CVE-2023-22974 के लिए अवधारणा-प्रमाण एक्सप्लॉइट जो OpenEMR के 7.0.0 से पहले के संस्करणों में मनमानी फ़ाइल पढ़ने को सक्षम बनाता है। स्वास्थ्य सेवा वेब अनुप्रयोगों के सुरक्षा परीक्षण और भेद्यता मूल्यांकन के लिए उपयोगी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।