Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-14529 — OpenEMR 보안 문제 | Kitploit
도구/GitHubGitHub/wezery/cve-2019-14529
Vulnerability AnalysisWeb Application ExploitationInformation GatheringPenetration TestingDatabase Security
GitHubwezery/cve-2019-14529

CVE-2019-14529

OpenEMR 보안 문제

저장소 보기
16년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-14529

OpenEMR 프로젝트의 다중 SQL 인젝션 취약점

취약한 함수 파일: /openemr/interface/forms/eye_mag/save.php

조건 : 인증된 모든 사용자

취약한 버전: <5.0.2, 5.0.2 버전에서 수정됨.

설명

두 가지 함수가 있습니다:

  1. "store_PDF", 필터링되지 않은 변수 "encounter",
  2. "canvas", 필터링되지 않은 두 변수 "encounter"와 "zone".

두 함수 모두 이 변수들을 필터링 없이 DELETE SQL 쿼리에 사용합니다. 두 변수 모두 공격자에 의해 제어됩니다.

오류 메시지에는 SQL 쿼리 코드와 SQL 오류 메시지가 포함됩니다. 이는 error-based 유형의 SQL 인젝션을 악용하는 데 사용될 수 있습니다.

영향

이 소프트웨어는 의료 분야에서 사용되므로 매우 민감한 정보가 노출됩니다.

기타

OpenEMR 공식 사이트

OpenEMR git 저장소

이 문제에 대한 패치

추신: OpenEMR 팀의 Brady G. Miller님께 빠른 응답과 패치에 특별히 감사드립니다.

도구 다운로드