CVE-2006-5795
OpenEMR 2.8.1 及更早版本中存在多个 PHP 远程文件包含漏洞,当 register_globals 启用时,远程攻击者可以通过向 srcdir 参数传入 URL 来执行任意 PHP 代码,涉及文件包括 (a) billing_process.php、(b)...
- 已发布
- 2006年11月8日
- 已更新
- 2024年8月7日
- 分配 CNA
- mitre
- 观察到的证据
- 2006年11月6日
初级CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P低 · 未来 30 天
- 百分位
- 87.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
OpenEMR 2.8.1 及更早版本中存在多个 PHP 远程文件包含漏洞,当 register_globals 启用时,远程攻击者可以通过向 srcdir 参数传入 URL 来执行任意 PHP 代码,涉及文件包括 (a) billing_process.php、(b) billing_report.php、(c) billing_report_xml.php 和 (d) print_billing_report.php(位于 interface/billing/ 目录);(e) login.php;(f) interface/batchcom/batchcom.php;(g) interface/login/login.php;(h) main_info.php 和 (i) main.php(位于 interface/main/ 目录);(j) interface/new/new_patient_save.php;(k) interface/practice/ins_search.php;(l) interface/logout.php;(m) custom_report_range.php、(n) players_report.php 和 (o) front_receipts_report.php(位于 interface/reports/ 目录);(p) facility_admin.php、(q) usergroup_admin.php 和 (r) user_info.php(位于 interface/usergroup/ 目录);或 (s) custom/import_xml.php。
来源
1the_day · php · 2006年11月6日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。