
Opnemr Versão 6.0.0 Possui uma vulnerabilidade de segurança onde um atacante com Acesso de Médico pode ler mensagens enviadas a outros membros, incluindo mensagens de administradores
a vulnerabilidade existe no recurso de impressão de mensagens = "pnotes_print.php?noteid=16"
alterando o "noteid=" para qualquer outro número revelará as mensagens de todos
Descoberto por Allen Enosh Upputori, setembro de 2021.
CVE emitido em 31/08/2021
Verifique o CVE listado aqui : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40352.