Diverse vulnerabilità SQL injection a portale / add_edit_event_user.php nelle versioni di OpenEMR prima 5.0.1.4 consentono un attaccante remoto di eseguire comandi SQL arbitrari tramite la (1) eid, (2) userid, o (3) il parametro PID. |
https://github.com/openemr/openemr/pull/1758/files https://www.databreaches.net/openemr-patches-serious-vulnerabilities-uncovered-by-project-insecurity/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15145 |
Vulnerabilità: CVE-2018-15145
