Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-14529 — Проблема безопасности OpenEMR | Kitploit
Инструменты/GitHubGitHub/wezery/cve-2019-14529
Анализ уязвимостейЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеБезопасность Баз Данных
GitHubwezery/cve-2019-14529

CVE-2019-14529

Проблема безопасности OpenEMR

Репозиторий
16 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-14529

Множественная SQL-инъекция в проекте OpenEMR

Уязвимая функция в файле: /openemr/interface/forms/eye_mag/save.php

Условия : любой авторизованный пользователь

Уязвимые версии: <5.0.2, исправлено в версии 5.0.2.

Описание

Есть две функции:

  1. "store_PDF", с нефильтрованной переменной "encounter",
  2. "canvas", с двумя нефильтрованными переменными "encounter" и "zone".

Обе функции используют эти переменные в SQL-запросе DELETE без какой-либо фильтрации. Обе переменные контролируются атакующим.

Сообщения об ошибках содержат код SQL-запросов и сообщение об ошибке SQL. Это может быть использовано для эксплуатации SQL-инъекции типа error-based.

Воздействие

Раскрытие ОЧЕНЬ конфиденциальной информации, поскольку это программное обеспечение используется в медицинской сфере.

Другое

Официальный сайт OpenEMR

Git-репозиторий OpenEMR

Патч для этой проблемы

P.S. Особая благодарность Брейди Г. Миллеру из команды OpenEMR за быстрый ответ и патчи

Скачать инструмент