Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-40352 — OpenEMR 6.0.0 における CVE-2021-40352 の概念実証(Proof-of-Concept)です。pnotes_print.php のパラメータ操作による患者メッセージへの不正アクセスを示しています。 | Kitploit
ツール/GitHubGitHub/allenenosh/cve-2021-40352
脆弱性分析ウェブアプリケーション悪用情報収集ペネトレーションテスト設定ミス
GitHuballenenosh/cve-2021-40352

CVE-2021-40352

OpenEMR 6.0.0 における CVE-2021-40352 の概念実証(Proof-of-Concept)です。pnotes_print.php のパラメータ操作による患者メッセージへの不正アクセスを示しています。

リポジトリを見る
375年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-40352

Opnemr バージョン 6.0.0 には、医師アクセス権を持つ攻撃者が他のメンバーに送信されたメッセージ(管理者メッセージを含む)を読むことができるセキュリティ脆弱性があります。

脆弱性は、メッセージ印刷機能「pnotes_print.php?noteid=16」に存在します。

「noteid=」を他の任意の番号に変更すると、全員のメッセージが明らかになります。

2021年9月にAllen Enosh Upputoriによって発見されました。

CVEは2021年8月31日に発行されました。

CVEはこちらで確認してください: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40352.

ツールをダウンロード