Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-14530 — OpenEMR problema de segurança | Kitploit
Ferramentas/GitHubGitHub/wezery/cve-2019-14530
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubwezery/cve-2019-14530

CVE-2019-14530

OpenEMR problema de segurança

Ver Repositório
1há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-14530

Vulnerabilidade de path traversal e DoS no projeto OpenEMR

Função vulnerável no arquivo: /openemr/custom/ajax_download.php

Condições:

  1. qualquer utilizador autorizado
  2. para o caso de DoS: o diretório "/sites/default/documents/cqm_qrda/" deve existir no servidor (Devido à lógica da função "unlink()", o caminho para o ficheiro deve consistir apenas em diretórios existentes e o ficheiro nele.)

Versões vulneráveis: <5.0.2, Corrigido na versão 5.0.2.

Descrição

Variável vulnerável nesta função: fileName, pode ser controlada pelo atacante e não há qualquer filtragem ou validação desta.

Um atacante pode descarregar qualquer ficheiro (que seja legível pelo utilizador www-data) do armazenamento do servidor.

Se o ficheiro solicitado for gravável para o utilizador www-data e o diretório /var/www/openemr/sites/default/documents/cqm_qrda/ existir, ele será eliminado do servidor.

Um diretório inexistente não é um grande problema, pois o atacante pode criá-lo. A variável "higher_level_path" na função de upload /openemr/controller.php?document&upload permite-nos fornecer um nome de diretório, onde o ficheiro será armazenado, e se este diretório não existir (e a variável "patient_id" for numérica e maior que 0), ele será criado com permissões "700" e pertencente ao utilizador "www-data".

Isto pode causar DoS, porque o atacante pode eliminar alguns ficheiros de configuração/scripts PHP do servidor.

Impacto

Divulgação de informação.

Negação de serviço.

Outros

Site oficial do OpenEMR

Repositório git do OpenEMR

Patch para este problema

P.S. Agradecimentos especiais a Brady G. Miller da equipa OpenEMR pela resposta rápida e patches

Baixar ferramenta