PT-2026-76784 · Openemr · Openemr

·

CVE-2026-40506

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v4.0

7.0

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenEMR versões anteriores a 8.2.0
Description Um problema de path traversal existe na interface 'standard tables manage.php'. O parâmetro GET db é passado sem validação para a função temp dir cleanup(), que anexa o valor ao caminho do diretório temporário do PHP e exclui recursivamente o diretório resultante. Ao utilizar uma sequência de traversal no parâmetro db e combiná-la com um redirecionamento aberto em 'dicom frame.php', um invasor não autenticado pode enviar uma URL manipulada que causa a exclusão recursiva de diretórios arbitrários quando acessada por uma sessão de Superusuário autenticada.
Recommendations Atualize para a versão 8.2.0 ou posterior. Como mitigação temporária, restrinja o acesso à interface 'standard tables manage.php' ou evite o uso do parâmetro db até que a atualização seja aplicada.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40506
GHSA-HJ9X-33VW-5G3X

Produtos afetados

Openemr