Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-40352 — 针对 OpenEMR 6.0.0 中 CVE-2021-40352 的概念验证,演示了如何通过操纵 pnotes_print.php 中的参数来未授权访问患者消息。 | Kitploit
工具/GitHubGitHub/allenenosh/cve-2021-40352
漏洞分析Web应用程序漏洞利用信息收集渗透测试错误配置
GitHuballenenosh/cve-2021-40352

CVE-2021-40352

针对 OpenEMR 6.0.0 中 CVE-2021-40352 的概念验证,演示了如何通过操纵 pnotes_print.php 中的参数来未授权访问患者消息。

查看仓库
315年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-40352

OpenEMR 版本 6.0.0
存在一个安全漏洞:拥有医生权限的攻击者可以读取发送给其他成员(包括管理员)的消息。

该漏洞存在于打印消息功能中,即 "pnotes_print.php?noteid=16"。

将 "noteid=" 更改为任意其他数字即可泄露所有人的消息。

发现者:Allen Enosh Upputori,2021年9月。

CVE 发布日期:31/08/2021

查看此 CVE:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40352

下载工具