PT-2026-22349 · Openemr · Openemr

·

CVE-2026-24488

·

Publicado

2026-02-27

·

Atualizado

2026-02-27

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do OpenEMR até e incluindo a 8.0.0
Descrição O OpenEMR é um aplicativo de prontuários eletrônicos de saúde e gerenciamento de práticas médicas. Uma falha na funcionalidade de envio de fax permite que qualquer usuário autenticado leia e transmita qualquer arquivo no servidor para um número de telefone controlado por um invasor. Isso é possível porque o endpoint aceita caminhos de arquivo arbitrários provenientes da entrada do usuário e os transmite para o gateway de fax sem as devidas restrições ou autorização. O endpoint vulnerável é o endpoint de envio de fax. O problema permite o acesso a arquivos como credenciais de banco de dados, documentos de pacientes, arquivos do sistema e código fonte.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-24488
GHSA-765X-8V97-C7G8

Produtos afetados

Openemr