Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-14530 — OpenEMR 安全问题 | Kitploit
工具/GitHubGitHub/wezery/cve-2019-14530
漏洞分析漏洞利用信息收集Web安全渗透测试
GitHubwezery/cve-2019-14530

CVE-2019-14530

OpenEMR 安全问题

查看仓库
17年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-14530

OpenEMR 项目中的路径遍历和拒绝服务(DoS)漏洞

文件中的易受影响函数: /openemr/custom/ajax_download.php

条件:

  1. 任意已授权用户
  2. 对于 DoS 情形:服务器上必须存在目录 "/sites/default/documents/cqm_qrda/"(由于 "unlink()" 函数的逻辑,文件路径必须仅由已存在的目录及其中的文件组成。)

受影响版本: <5.0.2,已在 5.0.2 版本中修复。

描述

此函数中的易受影响变量:fileName,攻击者可以控制该变量,且没有任何过滤和验证。

攻击者可以从服务器存储中下载任何(www-data 用户可读取的)文件。

如果所请求的文件对 www-data 用户可写,且目录 /var/www/openemr/sites/default/documents/cqm_qrda/ 存在,则该文件将被从服务器上删除。

目录不存在并不是大问题,因为攻击者可以创建它。上传函数 /openemr/controller.php?document&upload 中的变量 "higher_level_path" 允许我们提供存储文件的目录名称,如果该目录不存在(且 "patient_id" 变量为数字且大于 0),它将以 "700" 权限创建,并由 "www-data" 用户拥有。

这可能导致 DoS,因为攻击者可以删除服务器上的一些配置/php 脚本。

影响

信息泄露。

拒绝服务。

其他

OpenEMR 官方网站

OpenEMR git 仓库

此问题的补丁

P.S. 特别感谢 OpenEMR 团队的 Brady G. Miller 提供的快速响应和补丁

下载工具