OpenEMR 项目中的多个 SQL 注入漏洞
漏洞文件中的漏洞函数: /openemr/interface/forms/eye_mag/save.php
条件:任意授权用户
受影响版本: <5.0.2,已在 5.0.2 版本中修复。
存在两个函数:
这两个函数都在 DELETE SQL 查询中使用这些变量,且没有任何过滤。这两个变量均可由攻击者控制。
错误消息包含 SQL 查询代码和 SQL 错误消息。这可用于利用基于错误(error-based)类型的 SQL 注入。
披露极其敏感的信息,因为该软件用于医疗领域。
P.S. 特别感谢 OpenEMR 团队的 Brady G. Miller 的快速响应和补丁