Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-14529 — OpenEMR セキュリティ問題 | Kitploit
ツール/GitHubGitHub/wezery/cve-2019-14529
脆弱性分析ウェブアプリケーション悪用情報収集ペネトレーションテストデータベースセキュリティ
GitHubwezery/cve-2019-14529

CVE-2019-14529

OpenEMR セキュリティ問題

リポジトリを見る
16年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-14529

OpenEMR プロジェクトにおける複数の SQL インジェクション脆弱性

ファイル内の脆弱性のある関数: /openemr/interface/forms/eye_mag/save.php

条件 : 任意の認証済みユーザー

影響を受けるバージョン: <5.0.2、5.0.2 バージョンで修正済み。

説明

関数は2つあります:

  1. "store_PDF"、フィルタリングされていない変数 "encounter" を使用、
  2. "canvas"、フィルタリングされていない2つの変数 "encounter" と "zone" を使用。

両関数とも、何のフィルタリングも行わずに DELETE SQL クエリ内でこれらの変数を使用します。両変数は攻撃者によって制御されます。

エラーメッセージには、SQL クエリのコードと SQL エラーメッセージが含まれます。これは、error-based タイプの SQL インジェクションの悪用に使用できます。

影響

このソフトウェアは医療分野で使用されているため、非常に機密性の高い情報が開示されます。

その他

OpenEMR 公式サイト

OpenEMR Git リポジトリ

この問題のパッチ

追記:迅速な対応とパッチを提供してくださった OpenEMR チームの Brady G. Miller 氏に心から感謝します。

ツールをダウンロード