CVE-2026-32238
OpenEMR में बैकअप कार्यक्षमता में रिमोट कोड निष्पादन (Remote Code Execution) है
- प्रकाशित
- 19 मार्च 2026
- अद्यतन
- 20 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenEMR एक निःशुल्क और ओपन सोर्स इलेक्ट्रॉनिक स्वास्थ्य रिकॉर्ड और चिकित्सा अभ्यास प्रबंधन एप्लिकेशन है। 8.0.0.2 से पहले के संस्करणों में बैकअप कार्यक्षमता में एक कमांड इंजेक्शन भेद्यता मौजूद है, जिसका प्रमाणित हमलावरों द्वारा शोषण किया जा सकता है। यह भेद्यता बैकअप कार्यक्षमता में अपर्याप्त इनपुट सत्यापन के कारण उत्पन्न होती है। संस्करण 8.0.0.2 इस समस्या को ठीक करता है।
स्रोत
1OpenEMR <8.0.0.2 में रिमोट कोड निष्पादन भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।