PT-2026-21970 · Openemr · Openemr
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do OpenEMR anteriores a 8.0.0
Descrição
O OpenEMR é uma aplicação de registros eletrônicos de saúde e gestão de consultórios médicos. Existe uma falha no módulo de Imunização onde os valores de
patient id fornecidos pelo usuário são incorporados diretamente às consultas SQL sem sanitização adequada. Isso permite que qualquer usuário autenticado execute consultas SQL arbitrárias, potencialmente levando à violação do banco de dados, acesso não autorizado a informações de saúde protegidas (PHI), roubo de credenciais e execução remota de código.Recomendações
Atualize para a versão 8.0.0 ou posterior.
Exploit
Correção
RCE
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openemr