Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-14529 — Problema de segurança no OpenEMR | Kitploit
Ferramentas/GitHubGitHub/wezery/cve-2019-14529
Análise de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoSegurança de Banco de Dados
GitHubwezery/cve-2019-14529

CVE-2019-14529

Problema de segurança no OpenEMR

Ver Repositório
1há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-14529

Múltipla vulnerabilidade de injeção SQL no projeto OpenEMR

Função vulnerável no arquivo: /openemr/interface/forms/eye_mag/save.php

Condições: qualquer utilizador autorizado

Versões vulneráveis: <5.0.2, Corrigido na versão 5.0.2.

Descrição

Existem duas funções:

  1. "store_PDF", com a variável não filtrada "encounter",
  2. "canvas", com duas variáveis não filtradas "encounter" e "zone".

Ambas as funções utilizam estas variáveis numa consulta SQL DELETE sem qualquer filtragem. Ambas as variáveis são controladas pelo atacante.

As mensagens de erro contêm o código das consultas SQL e a mensagem de erro SQL. Isto pode ser utilizado para explorar o tipo de injeção SQL baseada em erros (error-based).

Impacto

Divulgação de informações MUITO sensíveis, uma vez que este software é utilizado na área médica.

Outros

Site oficial do OpenEMR

Repositório git do OpenEMR

Patch para este problema

P.S. Agradecimento especial a Brady G. Miller da equipa OpenEMR pela rápida resposta e patches

Baixar ferramenta