
OpenEMR 보안 문제
OpenEMR 프로젝트의 다중 SQL 인젝션 취약점
취약한 함수 파일: /openemr/interface/forms/eye_mag/save.php
조건 : 인증된 모든 사용자
취약한 버전: <5.0.2, 5.0.2 버전에서 수정됨.
두 가지 함수가 있습니다:
두 함수 모두 이 변수들을 필터링 없이 DELETE SQL 쿼리에 사용합니다. 두 변수 모두 공격자에 의해 제어됩니다.
오류 메시지에는 SQL 쿼리 코드와 SQL 오류 메시지가 포함됩니다. 이는 error-based 유형의 SQL 인젝션을 악용하는 데 사용될 수 있습니다.
이 소프트웨어는 의료 분야에서 사용되므로 매우 민감한 정보가 노출됩니다.
추신: OpenEMR 팀의 Brady G. Miller님께 빠른 응답과 패치에 특별히 감사드립니다.