PT-2026-67434 · Git+1 · Openemr

·

CVE-2026-39931

·

Publicado

2026-08-03

·

Atualizado

2026-08-03

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenEMR versões anteriores a 8.2.1
Description Uma injeção de SQL autenticada existe no recurso de importação de configuração de backup. Administradores com privilégios de ACL admin ou super podem executar instruções arbitrárias de Linguagem de Definição de Dados (DDL) e Linguagem de Manipulação de Dados (DML) contra o banco de dados da aplicação. Isso é feito através do upload de um arquivo SQL manipulado no parâmetro form step=202 no endpoint 'backup.php'. O problema decorre de uma invocação não filtrada de shell exec() do cliente de linha de comando mysql, que pode ser utilizada para extrair hashes de credenciais, modificar tabelas de controle de acesso, injetar contas de backdoor, criar gatilhos ou procedimentos armazenados persistentes e gravar arquivos arbitrários no sistema de arquivos caso os privilégios FILE do MySQL e configurações permissivas de secure file priv estejam configurados.
Recommendations Atualize para a versão 8.2.1 ou posterior. Restrinja o acesso ao endpoint 'backup.php' apenas aos administradores mais confiáveis. Configure a definição secure file priv no MySQL para um valor restritivo para evitar a gravação de arquivos arbitrários.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39931

Produtos afetados

Openemr