
Проблема безопасности OpenEMR
Множественная SQL-инъекция в проекте OpenEMR
Уязвимая функция в файле: /openemr/interface/forms/eye_mag/save.php
Условия : любой авторизованный пользователь
Уязвимые версии: <5.0.2, исправлено в версии 5.0.2.
Есть две функции:
Обе функции используют эти переменные в SQL-запросе DELETE без какой-либо фильтрации. Обе переменные контролируются атакующим.
Сообщения об ошибках содержат код SQL-запросов и сообщение об ошибке SQL. Это может быть использовано для эксплуатации SQL-инъекции типа error-based.
Раскрытие ОЧЕНЬ конфиденциальной информации, поскольку это программное обеспечение используется в медицинской сфере.
P.S. Особая благодарность Брейди Г. Миллеру из команды OpenEMR за быстрый ответ и патчи