Описание
Уязвимость шаблона phpgacl/acl_admin.tpl PHP-библиотеки для управления доступом в веб-приложениях phpGACL системы для ведения медицинской документации OpenEMR связана с непринятием мер по защите структуры веб-страницы при обработке параметра шаблона action. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки
Вендор
Mike Benoit
Сообщество свободного программного обеспечения
Наименование ПО
phpGACL
OpenEMR
Версия ПО
3.3.7 (phpGACL)
5.0.2 (OpenEMR)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,6)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для phpGACL:
https://github.com/poing/phpGACL/commit/e71b3f5896fcfdec4a7347ec151c4d77fae7f262
https://github.com/poing/phpGACL/pull/4/commits/19c6850336c557329f58e8e183197eda5719d3dd
Для OpenEMR.
https://github.com/openemr/openemr/releases/tag/v6_0_0
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- TALOS
9.6 Critical
CVSS3
10 Critical
CVSS2
9.6 Critical
CVSS3
10 Critical
CVSS2