Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4v3q-9jqp-58m8

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A SQL injection vulnerability in interface/usergroup/usergroup_admin.php in OpenEMR before 5.0.2.5 allows a remote authenticated attacker to execute arbitrary SQL commands via the schedule_facility parameter when restrict_user_facility=on is in global settings.

A SQL injection vulnerability in interface/usergroup/usergroup_admin.php in OpenEMR before 5.0.2.5 allows a remote authenticated attacker to execute arbitrary SQL commands via the schedule_facility parameter when restrict_user_facility=on is in global settings.

EPSS

Процентиль: 18%
0.00057
Низкий

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.2
nvd
почти 5 лет назад

A SQL injection vulnerability in interface/usergroup/usergroup_admin.php in OpenEMR before 5.0.2.5 allows a remote authenticated attacker to execute arbitrary SQL commands via the schedule_facility parameter when restrict_user_facility=on is in global settings.

EPSS

Процентиль: 18%
0.00057
Низкий

Дефекты

CWE-89