Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-14529 — OpenEMR सुरक्षा मुद्दा | Kitploit
उपकरण/GitHubGitHub/wezery/cve-2019-14529
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubwezery/cve-2019-14529

CVE-2019-14529

OpenEMR सुरक्षा मुद्दा

रिपॉजिटरी देखें
16 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-14529

OpenEMR प्रोजेक्ट में एकाधिक SQL इंजेक्शन कमजोरियाँ

कमजोर फ़ंक्शन फ़ाइल में: /openemr/interface/forms/eye_mag/save.php

शर्तें : कोई भी अधिकृत उपयोगकर्ता

कमजोर संस्करण: <5.0.2, 5.0.2 संस्करण में ठीक किया गया।

विवरण

दो फ़ंक्शन हैं:

  1. "store_PDF", अनफ़िल्टर्ड चर "encounter" के साथ,
  2. "canvas", दो अनफ़िल्टर्ड चर "encounter" और "zone" के साथ।

दोनों फ़ंक्शन इन चरों का उपयोग DELETE SQL क्वेरी में बिना किसी फ़िल्टरेशन के करते हैं। दोनों चर हमलावर द्वारा नियंत्रित होते हैं।

त्रुटि संदेशों में SQL क्वेरीज़ का कोड और SQL त्रुटि संदेश होता है। इसका उपयोग error-based प्रकार के SQL इंजेक्शन के शोषण के लिए किया जा सकता है।

प्रभाव

अत्यधिक संवेदनशील जानकारी का प्रकटीकरण, क्योंकि इस सॉफ़्टवेयर का उपयोग चिकित्सा क्षेत्र में किया जाता है।

अन्य

OpenEMR आधिकारिक साइट

OpenEMR git रेपो

इस मुद्दे का पैच

P.S. OpenEMR टीम से Brady G. Miller को त्वरित प्रतिक्रिया और पैच के लिए विशेष धन्यवाद

टूल डाउनलोड करें