PT-2026-22349 · Openemr · Openemr
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do OpenEMR até e incluindo a 8.0.0
Descrição
O OpenEMR é um aplicativo de prontuários eletrônicos de saúde e gerenciamento de práticas médicas. Uma falha na funcionalidade de envio de fax permite que qualquer usuário autenticado leia e transmita qualquer arquivo no servidor para um número de telefone controlado por um invasor. Isso é possível porque o endpoint aceita caminhos de arquivo arbitrários provenientes da entrada do usuário e os transmite para o gateway de fax sem as devidas restrições ou autorização. O endpoint vulnerável é o endpoint de envio de fax. O problema permite o acesso a arquivos como credenciais de banco de dados, documentos de pacientes, arquivos do sistema e código fonte.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openemr