
Exploit proof-of-concept per CVE-2021-40352, una vulnerabilità IDOR in OpenEMR 6.0.0 che consente a medici autenticati di leggere i messaggi di altri utenti manipolando il parametro noteid.
Opnemr Versione 6.0.0 Presenta una vulnerabilità di sicurezza in cui un attaccante con accesso da Medico può leggere messaggi che sono stati inviati ad altri membri, compresi i messaggi dell'amministratore.
la vulnerabilità si trova nella funzionalità di stampa dei messaggi = "pnotes_print.php?noteid=16"
cambiando il "noteid=" con qualsiasi altro numero si riveleranno i messaggi di tutti
Scoperto da Allen Enosh Upputori, Settembre 2021.
CVE emesso il 31/08/2021
Controlla il CVE elencato qui: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40352.