comando dell’iniezione OS verificano nelle versioni di OpenEMR prima 5.0.1.4 consente a un utente malintenzionato autenticato remoto di eseguire comandi arbitrari con richiesta predisposta all’interfaccia / fatturazione / sl_eob_search.php dopo la modifica del ""print_command"" variabile globale nell’interfaccia / eccellente / edit_globals.php . |
https://github.com/openemr/openemr/pull/1757 https://www.open-emr.org/wiki/index.php/OpenEMR_Patches https://insecurity.sh/reports/openemr.pdf https://www.databreaches.net/openemr-patches-serious-vulnerabilities-uncovered-by-project-insecurity/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15154 |
Vulnerabilità: CVE-2018-15154
