Directory traversal nel portale / import_template.php nelle versioni di OpenEMR prima 5.0.1.4 consente a un utente remoto autenticato nel portale del paziente per eliminare i file arbitrari tramite il parametro ""DocId"" quando la modalità è impostata da eliminare. |
https://github.com/openemr/openemr/pull/1765/files https://www.exploit-db.com/exploits/45202/ https://www.databreaches.net/openemr-patches-serious-vulnerabilities-uncovered-by-project-insecurity/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15141 |
Vulnerabilità: CVE-2018-15141
