
Problema de segurança no OpenEMR
Múltipla vulnerabilidade de injeção SQL no projeto OpenEMR
Função vulnerável no arquivo: /openemr/interface/forms/eye_mag/save.php
Condições: qualquer utilizador autorizado
Versões vulneráveis: <5.0.2, Corrigido na versão 5.0.2.
Existem duas funções:
Ambas as funções utilizam estas variáveis numa consulta SQL DELETE sem qualquer filtragem. Ambas as variáveis são controladas pelo atacante.
As mensagens de erro contêm o código das consultas SQL e a mensagem de erro SQL. Isto pode ser utilizado para explorar o tipo de injeção SQL baseada em erros (error-based).
Divulgação de informações MUITO sensíveis, uma vez que este software é utilizado na área médica.
P.S. Agradecimento especial a Brady G. Miller da equipa OpenEMR pela rápida resposta e patches