CVE-2018-15152
Una vulnerabilità di bypass dell'autenticazione in portal/account/register.php nelle versioni di OpenEMR precedenti alla 5.0.1.4 consente a un attaccante...
- Pubblicato
- 15 ago 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 16 giu 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NModerato · prossimi 30 giorni
- Percentile
- 97,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di bypass dell'autenticazione in portal/account/register.php nelle versioni di OpenEMR precedenti alla 5.0.1.4 consente a un attaccante remoto di accedere a (1) portal/add_edit_event_user.php, (2) portal/find_appt_popup_user.php, (3) portal/get_allergies.php, (4) portal/get_amendments.php, (5) portal/get_lab_results.php, (6) portal/get_medications.php, (7) portal/get_patient_documents.php, (8) portal/get_problems.php, (9) portal/get_profile.php, (10) portal/portal_payment.php, (11) portal/messaging/messages.php, (12) portal/messaging/secure_chat.php, (13) portal/report/pat_ledger.php, (14) portal/report/portal_custom_report.php, o (15) portal/report/portal_patient_report.php senza autenticarsi come paziente.
Fonti
2- ExploitsExploit
L'intera raccolta di exploit sviluppati da me (Hacker5preme)
Ron Jost · php · 16 giu 2021
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.