Логотип exploitDog
bind:CVE-2021-32101
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-32101

Количество 3

Количество 3

nvd логотип

CVE-2021-32101

почти 5 лет назад

The Patient Portal of OpenEMR 5.0.2.1 is affected by a incorrect access control system in portal/patient/_machine_config.php. To exploit the vulnerability, an unauthenticated attacker can register an account, bypassing the permission check of this portal's API. Then, the attacker can then manipulate and read data of every registered patient.

CVSS3: 8.2
EPSS: Низкий
github логотип

GHSA-r449-xcxv-p6m2

больше 3 лет назад

The Patient Portal of OpenEMR 5.0.2.1 is affected by a incorrect access control system in portal/patient/_machine_config.php. To exploit the vulnerability, an unauthenticated attacker can register an account, bypassing the permission check of this portal's API. Then, the attacker can then manipulate and read data of every registered patient.

EPSS: Низкий
fstec логотип

BDU:2021-03268

почти 5 лет назад

Уязвимость компонента portal/patient/_machine_config.php программного обеспечения для управления медицинской организацией OpenEMR, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-32101

The Patient Portal of OpenEMR 5.0.2.1 is affected by a incorrect access control system in portal/patient/_machine_config.php. To exploit the vulnerability, an unauthenticated attacker can register an account, bypassing the permission check of this portal's API. Then, the attacker can then manipulate and read data of every registered patient.

CVSS3: 8.2
0%
Низкий
почти 5 лет назад
github логотип
GHSA-r449-xcxv-p6m2

The Patient Portal of OpenEMR 5.0.2.1 is affected by a incorrect access control system in portal/patient/_machine_config.php. To exploit the vulnerability, an unauthenticated attacker can register an account, bypassing the permission check of this portal's API. Then, the attacker can then manipulate and read data of every registered patient.

0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2021-03268

Уязвимость компонента portal/patient/_machine_config.php программного обеспечения для управления медицинской организацией OpenEMR, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.2
0%
Низкий
почти 5 лет назад

Уязвимостей на страницу