CVE-2026-32127
SQL इंजेक्शन भेद्यता ajax graphs लाइब्रेरी (OpenEMR) में
- प्रकाशित
- 11 मार्च 2026
- अद्यतन
- 12 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 19 अग॰ 2026
SQL इंजेक्शन भेद्यता ajax graphs लाइब्रेरी (OpenEMR) में
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
OpenEMR एक निःशुल्क और ओपन सोर्स इलेक्ट्रॉनिक स्वास्थ्य रिकॉर्ड और चिकित्सा अभ्यास प्रबंधन एप्लिकेशन है। 8.0.0.1 से पहले, OpenEMR में ajax graphs लाइब्रेरी में एक SQL इंजेक्शन भेद्यता मौजूद है, जिसका प्रमाणित हमलावरों द्वारा शोषण किया जा सकता है। यह भेद्यता ajax graphs लाइब्रेरी में अपर्याप्त इनपुट सत्यापन के कारण उत्पन्न होती है। यह भेद्यता 8.0.0.1 में ठीक कर दी गई है।
CVE-2026-32127: OpenEMR <8.0.0.1 में SQL इंजेक्शन भेद्यता
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।