Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-14530 — Уязвимость OpenEMR | Kitploit
Инструменты/GitHubGitHub/wezery/cve-2019-14530
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubwezery/cve-2019-14530

CVE-2019-14530

Уязвимость OpenEMR

Репозиторий
17 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-14530

Path traversal и DoS уязвимость в проекте OpenEMR

Уязвимая функция в файле: /openemr/custom/ajax_download.php

Условия:

  1. любой авторизованный пользователь
  2. для случая DoS: директория "/sites/default/documents/cqm_qrda/" должна существовать на сервере (Из-за логики функции "unlink()" путь к файлу должен состоять только из существующих директорий и файла в ней.)

Уязвимые версии: <5.0.2, исправлено в версии 5.0.2.

Описание

Уязвимая переменная в этой функции: fileName, она может контролироваться атакующим, и отсутствует какая-либо фильтрация и проверка.

Атакующий может скачать любой файл (который читаем пользователем www-data) из хранилища сервера.

Если запрашиваемый файл доступен для записи пользователю www-data и директория /var/www/openemr/sites/default/documents/cqm_qrda/ существует, он будет удалён с сервера.

Несуществующая директория не является большой проблемой, так как атакующий может её создать. Переменная "higher_level_path" в функции загрузки /openemr/controller.php?document&upload позволяет нам указать имя директории, в которой будет сохранён файл, и если эта директория не существует (а переменная "patient_id" является числовой и больше 0), она будет создана с правами "700" и владельцем "www-data".

Это может вызвать DoS, так как атакующий может удалить некоторые конфигурационные файлы/php-скрипты с сервера.

Влияние

Раскрытие информации.

Отказ в обслуживании.

Другое

Официальный сайт OpenEMR

Репозиторий OpenEMR на GitHub

Патч для этой проблемы

P.S. Особая благодарность Брейди Г. Миллеру из команды OpenEMR за быстрый ответ и патчи

Скачать инструмент