PT-2025-13796 · Openemr · Openemr
CVE-2025-30149
·
Publicado
2025-03-31
·
Atualizado
2025-04-30
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do OpenEMR anteriores a 7.0.3
Descrição
O problema diz respeito a cross-site scripting (XSS) refletido na interface do script AJAX, especificamente no arquivo
layout listitems ajax.php por meio do parâmetro target. Isso permite potenciais ataques XSS.Recomendações
Para versões anteriores a 7.0.3, atualize para a versão 7.0.3 ou posterior para resolver o problema.
Como solução temporária, considere restringir o acesso ao arquivo
layout listitems ajax.php ou evitar o uso do parâmetro target na interface do script AJAX até que a atualização seja aplicada.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openemr