Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/wezery/cve-2019-14529
漏洞分析Web应用程序漏洞利用信息收集渗透测试数据库安全
GitHubwezery/cve-2019-14529

CVE-2019-14529

OpenEMR 安全问题

查看仓库
136年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-14529

OpenEMR 项目中的多个 SQL 注入漏洞

漏洞文件中的漏洞函数: /openemr/interface/forms/eye_mag/save.php

条件:任意授权用户

受影响版本: <5.0.2,已在 5.0.2 版本中修复。

描述

存在两个函数:

  1. "store_PDF",使用了未经过滤的变量 "encounter",
  2. "canvas",使用了两个未经过滤的变量 "encounter" 和 "zone"。

这两个函数都在 DELETE SQL 查询中使用这些变量,且没有任何过滤。这两个变量均可由攻击者控制。

错误消息包含 SQL 查询代码和 SQL 错误消息。这可用于利用基于错误(error-based)类型的 SQL 注入。

影响

披露极其敏感的信息,因为该软件用于医疗领域。

其他

OpenEMR 官方网站

OpenEMR git 仓库

此问题的补丁

P.S. 特别感谢 OpenEMR 团队的 Brady G. Miller 的快速响应和补丁

下载工具