
Prova di concetto per CVE-2021-40352 in OpenEMR 6.0.0, che dimostra l'accesso non autorizzato ai messaggi dei pazienti tramite manipolazione dei parametri in pnotes_print.php.
Opnemr Versione 6.0.0 Presenta una vulnerabilità di sicurezza in cui un attaccante con accesso da Medico può leggere messaggi che sono stati inviati ad altri membri, compresi i messaggi dell'amministratore.
la vulnerabilità si trova nella funzionalità di stampa dei messaggi = "pnotes_print.php?noteid=16"
cambiando il "noteid=" con qualsiasi altro numero si riveleranno i messaggi di tutti
Scoperto da Allen Enosh Upputori, Settembre 2021.
CVE emesso il 31/08/2021
Controlla il CVE elencato qui: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40352.