PT-2026-22100 · Openemr · Openemr
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do OpenEMR até a 8.0.0 (inclusive)
Descrição
O OpenEMR é uma aplicação de registros eletrônicos de saúde e gerenciamento de prática médica. Versões até a 8.0.0 não verificam se um formulário pertence ao paciente ou ao contexto de atendimento do usuário atual ao carregar dados via o parâmetro
form id na visualização de exame oftalmológico (eye mag). Isso permite que um usuário autenticado acesse ou edite o exame oftalmológico de qualquer paciente ao fornecer outro ID de formulário e, potencialmente, altere o paciente ativo da sessão em alguns fluxos.Recomendações
Atualize para uma versão com a correção disponível no branch
main do repositório GitHub do OpenEMR.Exploit
Correção
LPE
DoS
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openemr