CVE-2026-29187
OpenEMR new_search_popup.php में प्रमाणित ब्लाइंड बूलियन-आधारित SQL इंजेक्शन के प्रति संवेदनशील
- प्रकाशित
- 25 मार्च 2026
- अद्यतन
- 26 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenEMR एक निःशुल्क और ओपन सोर्स इलेक्ट्रॉनिक हेल्थ रिकॉर्ड्स और मेडिकल प्रैक्टिस प्रबंधन एप्लिकेशन है। संस्करण 8.0.0.3 से पहले, रोगी खोज कार्यक्षमता (/interface/new/new_search_popup.php) में एक ब्लाइंड SQL इंजेक्शन भेद्यता मौजूद है। यह भेद्यता एक प्रमाणित हमलावर को मानों के बजाय HTTP पैरामीटर कुंजियों में हेरफेर करके मनमाने SQL कमांड निष्पादित करने की अनुमति देती है। संस्करण 8.0.0.3 में एक पैच शामिल है।
स्रोत
1CVE-2026-29187: OpenEMR <8.0.0.3 में SQL इंजेक्शन भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।