Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-14530 — OpenEMR सुरक्षा समस्या | Kitploit
उपकरण/GitHubGitHub/wezery/cve-2019-14530
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubwezery/cve-2019-14530

CVE-2019-14530

OpenEMR सुरक्षा समस्या

रिपॉजिटरी देखें
17 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-14530

OpenEMR प्रोजेक्ट में पथ-संचरण और DoS भेद्यता

संवेदनशील फ़ंक्शन फ़ाइल में: /openemr/custom/ajax_download.php

शर्तें:

  1. कोई भी अधिकृत उपयोगकर्ता
  2. DoS के मामले में: सर्वर पर निर्देशिका "/sites/default/documents/cqm_qrda/" मौजूद होनी चाहिए ( "unlink()" फ़ंक्शन के तर्क के कारण, फ़ाइल का पथ केवल मौजूदा निर्देशिकाओं और उसमें फ़ाइल से बना होना चाहिए। )

संवेदनशील संस्करण: <5.0.2, संस्करण 5.0.2 में ठीक किया गया।

विवरण

इस फ़ंक्शन में संवेदनशील चर: fileName, इसे हमलावर द्वारा नियंत्रित किया जा सकता है और इसका कोई फ़िल्टरेशन या सत्यापन नहीं है।

हमलावर सर्वर भंडारण से कोई भी फ़ाइल (जो www-data उपयोगकर्ता द्वारा पढ़ने योग्य है) डाउनलोड कर सकता है।

यदि अनुरोधित फ़ाइल www-data उपयोगकर्ता के लिए लिखने योग्य है और निर्देशिका /var/www/openemr/sites/default/documents/cqm_qrda/ मौजूद है, तो इसे सर्वर से हटा दिया जाएगा।

मौजूदा निर्देशिका न होना कोई बड़ी समस्या नहीं है, क्योंकि हमलावर इसे बना सकता है। अपलोड फ़ंक्शन /openemr/controller.php?document&upload में चर "higher_level_path" हमें निर्देशिका का नाम प्रदान करने की अनुमति देता है, जहाँ फ़ाइल संग्रहीत की जाएगी, और यदि यह निर्देशिका मौजूद नहीं है (और "patient_id" चर संख्यात्मक है और 0 से बड़ा है) तो इसे "700" अधिकारों के साथ बनाया जाएगा और "www-data" उपयोगकर्ता के स्वामित्व में होगा।

यह DoS का कारण बन सकता है, क्योंकि हमलावर सर्वर से कुछ कॉन्फ़िग/php स्क्रिप्ट हटा सकता है।

प्रभाव

सूचना का खुलासा।

सेवा से वंचित करना।

अन्य

OpenEMR आधिकारिक साइट

OpenEMR git रिपॉजिटरी

इस समस्या का पैच

पी.एस. त्वरित प्रतिक्रिया और पैच के लिए OpenEMR टीम से ब्रैडी जी. मिलर को विशेष धन्यवाद

टूल डाउनलोड करें