CVE-2026-33910
OpenEMR में रोगी चयन में SQL इंजेक्शन भेद्यता है
- प्रकाशित
- 25 मार्च 2026
- अद्यतन
- 26 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 36.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenEMR एक मुफ्त और ओपन सोर्स इलेक्ट्रॉनिक हेल्थ रिकॉर्ड्स और मेडिकल प्रैक्टिस प्रबंधन एप्लिकेशन है। 8.0.0.2 तक के संस्करणों में रोगी चयन सुविधा में एक SQL इंजेक्शन भेद्यता शामिल है, जिसका फायदा प्रमाणित हमलावर उठा सकते हैं। यह भेद्यता रोगी चयन सुविधा में अपर्याप्त इनपुट सत्यापन के कारण मौजूद है। संस्करण 8.0.0.3 में एक पैच शामिल है।
स्रोत
1CVE-2026-33910: OpenEMR <8.0.0.3 में SQL इंजेक्शन भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।