Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-14530 — Problema di sicurezza di OpenEMR | Kitploit
Strumenti/GitHubGitHub/wezery/cve-2019-14530
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubwezery/cve-2019-14530

CVE-2019-14530

Problema di sicurezza di OpenEMR

Vedi Repository
17 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-14530

Vulnerabilità di path traversal e DoS nel progetto OpenEMR

Funzione vulnerabile nel file: /openemr/custom/ajax_download.php

Condizioni:

  1. qualsiasi utente autorizzato
  2. per il caso DoS: la directory "/sites/default/documents/cqm_qrda/" deve esistere sul server (A causa della logica della funzione "unlink()", il percorso del file deve essere composto solo da directory esistenti e dal file al suo interno.)

Versioni vulnerabili: <5.0.2, Risolta nella versione 5.0.2.

Descrizione

Variabile vulnerabile in questa funzione: fileName, può essere controllata dall'attaccante e non c'è alcuna filtrazione o validazione di essa.

Un attaccante può scaricare qualsiasi file (leggibile dall'utente www-data) dalla memoria del server.

Se il file richiesto è scrivibile dall'utente www-data e la directory /var/www/openemr/sites/default/documents/cqm_qrda/ esiste, verrà cancellato dal server.

Una directory inesistente non è un grosso problema, poiché l'attaccante può crearla. La variabile "higher_level_path" nella funzione di upload /openemr/controller.php?document&upload ci permette di fornire un nome di directory, dove il file verrà archiviato, e se questa directory non esiste (e la variabile "patient_id" è numerica e maggiore di 0) verrà creata con permessi "700" e di proprietà dell'utente "www-data".

Può causare un DoS, perché l'attaccante può eliminare alcuni file di configurazione/script PHP dal server.

Impatto

Divulgazione di informazioni.

Negazione del servizio.

Altro

Sito ufficiale OpenEMR

Repository git OpenEMR

Patch per questo problema

P.S. Un ringraziamento speciale a Brady G. Miller del team OpenEMR per la rapida risposta e le patch

Scarica lo strumento