PT-2025-5647 · Openmrs · Attachment Mod+5

Publicado

2025-01-30

·

Atualizado

2025-01-30

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas: Versões da Plataforma OpenMRS anteriores a 2.6.11 Versão 2.5 e anteriores da Plataforma OpenMRS, exceto a versão 2.5.14 e posteriores Versões do Legacy UI OMOD anteriores a 1.21.0 Versões do ID Gen OMOD anteriores a 4.14.0 Versões do Address Hierarchy OMOD anteriores a 2.19.0 Versões do Attachments OMOD anteriores a 3.6.0 Versões do Patient Flags OMOD anteriores a 3.0.8
Descrição: O problema envolve várias falhas de segurança, incluindo quebra de controle de acesso, vulnerabilidade a phishing e XSS armazenado. Essas falhas foram encontradas durante um teste de penetração no OpenMRS realizado por uma empresa terceira. O número estimado de dispositivos potencialmente afetados não foi fornecido. As falhas foram encontradas em módulos comumente usados em aplicações OpenMRS mais antigas. Após a aplicação das correções, o OpenMRS O3 RefApp atingiu um Nível de Segurança de "Excelente, Grau A".
Recomendações: Atualize a Plataforma OpenMRS para a versão 2.6.11 ou superior. Atualize a versão 2.5 da Plataforma OpenMRS para a versão 2.5.14 ou superior. Atualize o Legacy UI OMOD para a versão 1.21.0 ou superior. Atualize o ID Gen OMOD para a versão 4.14.0 ou superior. Atualize o Address Hierarchy OMOD para a versão 2.19.0 ou superior. Atualize o Attachments OMOD para a versão 3.6.0 ou superior. Atualize o Patient Flags OMOD para a versão 3.0.8 ou superior.

Improper Access Control

Open Redirect

Generation of Error Message Containing Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-VPXM-CR3R-PJP9

Produtos afetados

Address Hierarchy Omod
Attachment Mod
Id Gen Omod
Legacy Ui Omod
Openmrs Platform
Patient Flags Omod