
OpenEMR सुरक्षा मुद्दा
OpenEMR प्रोजेक्ट में एकाधिक SQL इंजेक्शन कमजोरियाँ
कमजोर फ़ंक्शन फ़ाइल में: /openemr/interface/forms/eye_mag/save.php
शर्तें : कोई भी अधिकृत उपयोगकर्ता
कमजोर संस्करण: <5.0.2, 5.0.2 संस्करण में ठीक किया गया।
दो फ़ंक्शन हैं:
दोनों फ़ंक्शन इन चरों का उपयोग DELETE SQL क्वेरी में बिना किसी फ़िल्टरेशन के करते हैं। दोनों चर हमलावर द्वारा नियंत्रित होते हैं।
त्रुटि संदेशों में SQL क्वेरीज़ का कोड और SQL त्रुटि संदेश होता है। इसका उपयोग error-based प्रकार के SQL इंजेक्शन के शोषण के लिए किया जा सकता है।
अत्यधिक संवेदनशील जानकारी का प्रकटीकरण, क्योंकि इस सॉफ़्टवेयर का उपयोग चिकित्सा क्षेत्र में किया जाता है।
P.S. OpenEMR टीम से Brady G. Miller को त्वरित प्रतिक्रिया और पैच के लिए विशेष धन्यवाद