Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-14530 — OpenEMR सुरक्षा समस्या | Kitploit
उपकरण/GitHubGitHub/wezery/cve-2019-14530
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubwezery/cve-2019-14530

CVE-2019-14530

OpenEMR सुरक्षा समस्या

रिपॉजिटरी देखें
17 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-14530

OpenEMR प्रोजेक्ट में पथ-संचरण और DoS भेद्यता

संवेदनशील फ़ंक्शन फ़ाइल में: /openemr/custom/ajax_download.php

शर्तें:

  1. कोई भी अधिकृत उपयोगकर्ता
  2. DoS के मामले में: सर्वर पर निर्देशिका "/sites/default/documents/cqm_qrda/" मौजूद होनी चाहिए ( "unlink()" फ़ंक्शन के तर्क के कारण, फ़ाइल का पथ केवल मौजूदा निर्देशिकाओं और उसमें फ़ाइल से बना होना चाहिए। )

संवेदनशील संस्करण: <5.0.2, संस्करण 5.0.2 में ठीक किया गया।

विवरण

इस फ़ंक्शन में संवेदनशील चर: fileName, इसे हमलावर द्वारा नियंत्रित किया जा सकता है और इसका कोई फ़िल्टरेशन या सत्यापन नहीं है।

हमलावर सर्वर भंडारण से कोई भी फ़ाइल (जो www-data उपयोगकर्ता द्वारा पढ़ने योग्य है) डाउनलोड कर सकता है।

यदि अनुरोधित फ़ाइल www-data उपयोगकर्ता के लिए लिखने योग्य है और निर्देशिका /var/www/openemr/sites/default/documents/cqm_qrda/ मौजूद है, तो इसे सर्वर से हटा दिया जाएगा।

मौजूदा निर्देशिका न होना कोई बड़ी समस्या नहीं है, क्योंकि हमलावर इसे बना सकता है। अपलोड फ़ंक्शन /openemr/controller.php?document&upload में चर "higher_level_path" हमें निर्देशिका का नाम प्रदान करने की अनुमति देता है, जहाँ फ़ाइल संग्रहीत की जाएगी, और यदि यह निर्देशिका मौजूद नहीं है (और "patient_id" चर संख्यात्मक है और 0 से बड़ा है) तो इसे "700" अधिकारों के साथ बनाया जाएगा और "www-data" उपयोगकर्ता के स्वामित्व में होगा।

यह DoS का कारण बन सकता है, क्योंकि हमलावर सर्वर से कुछ कॉन्फ़िग/php स्क्रिप्ट हटा सकता है।

प्रभाव

सूचना का खुलासा।

सेवा से वंचित करना।

अन्य

OpenEMR आधिकारिक साइट

OpenEMR git रिपॉजिटरी

इस समस्या का पैच

पी.एस. त्वरित प्रतिक्रिया और पैच के लिए OpenEMR टीम से ब्रैडी जी. मिलर को विशेष धन्यवाद

टूल डाउनलोड करें