CVE-2018-15152
Уязвимость обхода аутентификации в portal/account/register.php в версиях OpenEMR до 5.0.1.4 позволяет удалённому атакующему получить доступ к (1)...
- Опубликовано
- 15 авг. 2018 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 16 июн. 2021 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NСредний · следующие 30 дней
- Процентиль
- 97,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость обхода аутентификации в portal/account/register.php в версиях OpenEMR до 5.0.1.4 позволяет удалённому атакующему получить доступ к (1) portal/add_edit_event_user.php, (2) portal/find_appt_popup_user.php, (3) portal/get_allergies.php, (4) portal/get_amendments.php, (5) portal/get_lab_results.php, (6) portal/get_medications.php, (7) portal/get_patient_documents.php, (8) portal/get_problems.php, (9) portal/get_profile.php, (10) portal/portal_payment.php, (11) portal/messaging/messages.php, (12) portal/messaging/secure_chat.php, (13) portal/report/pat_ledger.php, (14) portal/report/portal_custom_report.php или (15) portal/report/portal_patient_report.php без аутентификации в качестве пациента.
Источники
2- ExploitsЭксплойт
Вся коллекция эксплойтов, разработанных мной (Hacker5preme)
Ron Jost · php · 16 июн. 2021 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.