OpenEMR 版本 6.0.0
存在一个安全漏洞:拥有医生权限的攻击者可以读取发送给其他成员(包括管理员)的消息。
该漏洞存在于打印消息功能中,即 "pnotes_print.php?noteid=16"。
将 "noteid=" 更改为任意其他数字即可泄露所有人的消息。
发现者:Allen Enosh Upputori,2021年9月。
CVE 发布日期:31/08/2021
查看此 CVE:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40352