PT-2026-22834 · Openemr · Openemr

·

CVE-2026-24848

·

Publicado

2026-03-03

·

Atualizado

2026-03-04

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenEMR versões anteriores a 7.0.5
Descrição O OpenEMR é um aplicativo de prontuários eletrônicos e gestão de consultórios médicos gratuito e de código aberto. As versões anteriores a 7.0.5 possuem uma falha no método disposeDocument() dentro do arquivo EtherFaxActions.php. Isso permite que usuários autenticados escrevam conteúdo arbitrário em locais arbitrários no sistema de arquivos do servidor, possivelmente levando à Execução Remota de Código (RCE) por meio do upload de web shells PHP maliciosos. O método vulnerável permite a escrita de arquivos no servidor.
Recomendações Atualize o OpenEMR para a versão 7.0.5 ou posterior.

Exploit

Correção

RCE

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-24848
GHSA-5VP5-4RM6-H4C9

Produtos afetados

Openemr