Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-14530 — OpenEMR 보안 문제 | Kitploit
도구/GitHubGitHub/wezery/cve-2019-14530
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubwezery/cve-2019-14530

CVE-2019-14530

OpenEMR 보안 문제

저장소 보기
17년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-14530

OpenEMR 프로젝트의 경로 탐색 및 DoS 취약점

취약한 함수 파일: /openemr/custom/ajax_download.php

조건:

  1. 모든 인증된 사용자
  2. DoS 경우: 디렉토리 "/sites/default/documents/cqm_qrda/"가 서버에 존재해야 함 ( "unlink()" 함수의 로직 때문에 파일 경로는 존재하는 디렉토리와 그 안의 파일만으로 구성되어야 함. )

취약한 버전: <5.0.2, 5.0.2 버전에서 수정됨.

설명

이 함수의 취약한 변수: fileName, 공격자가 제어할 수 있으며 어떤 필터링이나 검증도 없음.

공격자는 서버 저장소에서 (www-data 사용자가 읽을 수 있는) 모든 파일을 다운로드할 수 있음.

요청된 파일이 www-data 사용자에게 쓰기 가능하고 디렉토리 /var/www/openemr/sites/default/documents/cqm_qrda/가 존재하면 서버에서 삭제됨.

존재하지 않는 디렉토리는 큰 문제가 아닌데, 공격자가 만들 수 있기 때문이다. 업로드 함수 /openemr/controller.php?document&upload의 변수 "higher_level_path"는 파일이 저장될 디렉토리 이름을 제공할 수 있게 하며, 이 디렉토리가 존재하지 않고 ( "patient_id" 변수가 숫자이고 0보다 큰 경우 ) "700" 권한으로 생성되고 "www-data" 사용자가 소유하게 됨.

공격자가 서버에서 일부 구성/php 스크립트를 삭제할 수 있으므로 DoS를 유발할 수 있음.

영향

정보 노출.

서비스 거부.

기타

OpenEMR 공식 사이트

OpenEMR git 저장소

이 이슈에 대한 패치

추신: 빠른 응답과 패치를 제공한 OpenEMR 팀의 Brady G. Miller에게 특별히 감사드립니다

도구 다운로드