Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.142456
Categoría:Web application abuses
Título:OpenEMR < 5.0.1 Patch 7 Multiple Vulnerabilities
Resumen:OpenEMR is prone to multiple vulnerabilities.
Descripción:Summary:
OpenEMR is prone to multiple vulnerabilities.

Vulnerability Insight:
OpenEMR is prone to multiple vulnerabilities:

- SQL Injection in the make_task function in /interface/forms/eye_mag/php/taskman_functions.php via
/interface/forms/eye_mag/taskman.php (CVE-2018-17179)

- Directory Traversal exists via docid=../ to /portal/lib/download_template.php (CVE-2018-17180)

- SQL Injection exists in the SaveAudit function in /portal/lib/paylib.php and the portalAudit function in
/portal/lib/appsql.class.php (CVE-2018-17181)

Affected Software/OS:
OpenEMR prior to version 5.0.1 Patch 7.

Solution:
Update to version 5.0.1 Patch 7 or later.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2018-17179
Common Vulnerability Exposure (CVE) ID: CVE-2018-17180
Common Vulnerability Exposure (CVE) ID: CVE-2018-17181
CopyrightCopyright (C) 2019 Greenbone Networks GmbH

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.