Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-05981

Опубликовано: 27 мая 2023
Источник: fstec
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

Уязвимость программного обеспечения для управления медицинской организацией OpenEMR связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, перенаправить пользователя на произвольный URL-адрес

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

OpenEMR

Версия ПО

до 7.0.1 (OpenEMR)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/openemr/openemr/commit/c1c0805696ca68577c37bf30e29f90e5f3e0f1a9
https://huntr.dev/bounties/4190f944-dc2c-4624-9abf-31479456faa9

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 31%
0.00118
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
больше 2 лет назад

Code Injection in GitHub repository openemr/openemr prior to 7.0.1.

CVSS3: 4.6
github
больше 2 лет назад

Code Injection in GitHub repository openemr/openemr prior to 7.0.1.

EPSS

Процентиль: 31%
0.00118
Низкий

8.8 High

CVSS3

9 Critical

CVSS2