CVE-2014-5462
Múltiplas vulnerabilidades de injeção de SQL no OpenEMR 4.1.2 (Patch 7) e versões anteriores permitem que usuários autenticados remotos executem comandos...
- Publicado
- 8 de dez. de 2014
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 10 de dez. de 2014
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:PBaixo · próximos 30 dias
- Percentil
- 79,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de injeção de SQL no OpenEMR 4.1.2 (Patch 7) e versões anteriores permitem que usuários autenticados remotos executem comandos SQL arbitrários por meio do parâmetro (1) layout_id em interface/super/edit_layout.php; (2) form_patient_id, (3) form_drug_name ou (4) form_lot_number em interface/reports/prescriptions_report.php; (5) payment_id em interface/billing/edit_payment.php; (6) id em interface/forms_admin/forms_admin.php; (7) form_pid ou (8) form_encounter em interface/billing/sl_eob_search.php; (9) sortby em interface/logview/logview.php; parâmetro form_facility em (10) procedure_stats.php, (11) pending_followup.php ou (12) pending_orders.php em interface/orders/; (13) patient, (14) encounterid, (15) formid ou (16) issue em interface/patient_file/deleter.php; (17) search_term em interface/patient_file/encounter/coding_popup.php; (18) text em interface/patient_file/encounter/search_code.php; (19) form_addr1, (20) form_addr2, (21) form_attn, (22) form_country, (23) form_freeb_type, (24) form_partner, (25) form_name, (26) form_zip, (27) form_state, (28) form_city ou (29) form_cms_id em interface/practice/ins_search.php; (30) form_pid em interface/patient_file/problem_encounter.php; (31) patient, (32) form_provider, (33) form_apptstatus ou (34) form_facility em interface/reports/appointments_report.php; (35) db_id em interface/patient_file/summary/demographics_save.php; (36) p em interface/fax/fax_dispatch_newpid.php; ou (37) patient_id em interface/patient_file/reminder/patient_reminders.php.
Fontes
1Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.