
Problema di sicurezza in OpenEMR
Vulnerabilità di SQL Injection multipla nel progetto OpenEMR
Funzione vulnerabile nel file: /openemr/interface/forms/eye_mag/save.php
Condizioni : qualsiasi utente autorizzato
Versioni vulnerabili: <5.0.2, Corretta nella versione 5.0.2.
Ci sono due funzioni:
Entrambe le funzioni utilizzano queste variabili in una query SQL DELETE senza alcuna filtrazione. Entrambe le variabili sono controllate dall'attaccante.
I messaggi di errore contengono il codice delle query SQL e il messaggio di errore SQL. Può essere utilizzato per sfruttare il tipo di SQL Injection error-based.
Divulgazione di informazioni MOLTO sensibili, poiché questo software è utilizzato in ambito medico.
P.S. Un ringraziamento speciale a Brady G. Miller del team OpenEMR per la rapida risposta e le patch