Bypass de seguretat OpenEMR

ALERTES

29/12/2023

CVE-2023-2674

ALT: (8,8)

CVSS3: 7,7

OpenEMR podria permetre que un atacant remot autenticat eludís les restriccions de seguretat, causades per controls d’accés trencats en una entorn de pràctiques. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per evitar les restriccions d’accés.

 

 

. Persuadir una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per pintar fora de l’iframe sandbox.

 

 

Sistemes Afectats

  • OpenEMR OpenEMR 7.0.0

Remediació
Actualitzeu a la darrera versió d’OpenEMR (7.0.1 o posterior), disponible al repositori OpenEMR GIT. Vegeu-ne les Referències.