PT-2026-67434 · Git+1 · Openemr
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenEMR versões anteriores a 8.2.1
Description
Uma injeção de SQL autenticada existe no recurso de importação de configuração de backup. Administradores com privilégios de ACL admin ou super podem executar instruções arbitrárias de Linguagem de Definição de Dados (DDL) e Linguagem de Manipulação de Dados (DML) contra o banco de dados da aplicação. Isso é feito através do upload de um arquivo SQL manipulado no parâmetro
form step=202 no endpoint 'backup.php'. O problema decorre de uma invocação não filtrada de shell exec() do cliente de linha de comando mysql, que pode ser utilizada para extrair hashes de credenciais, modificar tabelas de controle de acesso, injetar contas de backdoor, criar gatilhos ou procedimentos armazenados persistentes e gravar arquivos arbitrários no sistema de arquivos caso os privilégios FILE do MySQL e configurações permissivas de secure file priv estejam configurados.Recommendations
Atualize para a versão 8.2.1 ou posterior.
Restrinja o acesso ao endpoint 'backup.php' apenas aos administradores mais confiáveis.
Configure a definição
secure file priv no MySQL para um valor restritivo para evitar a gravação de arquivos arbitrários.Exploit
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openemr