PT-2025-5647 · Openmrs · Attachment Mod+5
Publicado
2025-01-30
·
Atualizado
2025-01-30
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas:
Versões da Plataforma OpenMRS anteriores a 2.6.11
Versão 2.5 e anteriores da Plataforma OpenMRS, exceto a versão 2.5.14 e posteriores
Versões do Legacy UI OMOD anteriores a 1.21.0
Versões do ID Gen OMOD anteriores a 4.14.0
Versões do Address Hierarchy OMOD anteriores a 2.19.0
Versões do Attachments OMOD anteriores a 3.6.0
Versões do Patient Flags OMOD anteriores a 3.0.8
Descrição:
O problema envolve várias falhas de segurança, incluindo quebra de controle de acesso, vulnerabilidade a phishing e XSS armazenado. Essas falhas foram encontradas durante um teste de penetração no OpenMRS realizado por uma empresa terceira. O número estimado de dispositivos potencialmente afetados não foi fornecido. As falhas foram encontradas em módulos comumente usados em aplicações OpenMRS mais antigas. Após a aplicação das correções, o OpenMRS O3 RefApp atingiu um Nível de Segurança de "Excelente, Grau A".
Recomendações:
Atualize a Plataforma OpenMRS para a versão 2.6.11 ou superior.
Atualize a versão 2.5 da Plataforma OpenMRS para a versão 2.5.14 ou superior.
Atualize o Legacy UI OMOD para a versão 1.21.0 ou superior.
Atualize o ID Gen OMOD para a versão 4.14.0 ou superior.
Atualize o Address Hierarchy OMOD para a versão 2.19.0 ou superior.
Atualize o Attachments OMOD para a versão 3.6.0 ou superior.
Atualize o Patient Flags OMOD para a versão 3.0.8 ou superior.
Improper Access Control
Open Redirect
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Address Hierarchy Omod
Attachment Mod
Id Gen Omod
Legacy Ui Omod
Openmrs Platform
Patient Flags Omod