Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qg7w-94j3-mr4j

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A SQL injection vulnerability in interface/main/finder/patient_select.php from library/patient.inc in OpenEMR before 5.0.2.5 allows a remote authenticated attacker to execute arbitrary SQL commands via the searchFields parameter.

A SQL injection vulnerability in interface/main/finder/patient_select.php from library/patient.inc in OpenEMR before 5.0.2.5 allows a remote authenticated attacker to execute arbitrary SQL commands via the searchFields parameter.

EPSS

Процентиль: 18%
0.00057
Низкий

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.2
nvd
почти 5 лет назад

A SQL injection vulnerability in interface/main/finder/patient_select.php from library/patient.inc in OpenEMR before 5.0.2.5 allows a remote authenticated attacker to execute arbitrary SQL commands via the searchFields parameter.

EPSS

Процентиль: 18%
0.00057
Низкий

Дефекты

CWE-89