CVE-2014-5462
OpenEMR 4.1.2(패치 7) 및 이전 버전의 여러 SQL 삽입 취약점으로 인해 원격 인증 사용자가 다음을 통해 임의의 SQL 명령을 실행할 수 있습니다: (1) interface/super/edit_layout.php의 layout_id 매개변수; (2)...
- 게시됨
- 2014. 12. 8.
- 업데이트됨
- 2024. 8. 6.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2014. 12. 10.
기본 CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:P낮음 · 다음 30일
- 백분위수
- 79.5%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
OpenEMR 4.1.2(패치 7) 및 이전 버전의 여러 SQL 삽입 취약점으로 인해 원격 인증 사용자가 다음을 통해 임의의 SQL 명령을 실행할 수 있습니다: (1) interface/super/edit_layout.php의 layout_id 매개변수; (2) interface/reports/prescriptions_report.php의 form_patient_id, (3) form_drug_name 또는 (4) form_lot_number 매개변수; (5) interface/billing/edit_payment.php의 payment_id 매개변수; (6) interface/forms_admin/forms_admin.php의 id 매개변수; (7) interface/billing/sl_eob_search.php의 form_pid 또는 (8) form_encounter 매개변수; (9) interface/logview/logview.php의 sortby 매개변수; interface/orders/ 디렉터리에서 (10) procedure_stats.php, (11) pending_followup.php 또는 (12) pending_orders.php의 form_facility 매개변수; (13) interface/patient_file/deleter.php의 patient, (14) encounterid, (15) formid 또는 (16) issue 매개변수; (17) interface/patient_file/encounter/coding_popup.php의 search_term 매개변수; (18) interface/patient_file/encounter/search_code.php의 text 매개변수; (19) interface/practice/ins_search.php의 form_addr1, (20) form_addr2, (21) form_attn, (22) form_country, (23) form_freeb_type, (24) form_partner, (25) form_name, (26) form_zip, (27) form_state, (28) form_city 또는 (29) form_cms_id 매개변수; (30) interface/patient_file/problem_encounter.php의 form_pid 매개변수; (31) interface/reports/appointments_report.php의 patient, (32) form_provider, (33) form_apptstatus 또는 (34) form_facility 매개변수; (35) interface/patient_file/summary/demographics_save.php의 db_id 매개변수; (36) interface/fax/fax_dispatch_newpid.php의 p 매개변수; 또는 (37) interface/patient_file/reminder/patient_reminders.php의 patient_id 매개변수.
소스
1Portcullis · php · 2014. 12. 10.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.