EClinicalWorks Population Health(又名eClinicalWorks CCMR)是美国EClinicalWorks公司的一套人口健康解决方案,它提供仪表板分析、患者预约、护理计划和患者转诊安全网络等功能。Client Portal是其中的一个门户网站。 eClinicalWorks Population Health中存在会话固定漏洞,该漏洞源于程序授权用户没有分配新的会话ID。攻击者可利用该漏洞劫持会话。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2016-10126 | Splunk Enterprise Splunk Web 安全漏洞 | |
| CVE-2015-4591 | EClinicalWorks Population Health Client Portal 跨站脚本漏洞 | |
| CVE-2015-4592 | EClinicalWorks Population Health Client Portal SQL注入漏洞 | |
| CVE-2015-4593 | EClinicalWorks Population Health Client Portal 跨站请求伪造漏洞 | |
| CVE-2016-6286 | spiffy-cgi-handlers 安全漏洞 | |
| CVE-2016-6287 | http-client 安全漏洞 | |
| CVE-2016-6580 | Python priority library 安全漏洞 | |
| CVE-2016-6581 | Python HPACK 拒绝服务漏洞 | |
| CVE-2016-6830 | CHICKEN 缓冲区错误漏洞 | |
| CVE-2016-6831 | CHICKEN 安全漏洞 | |
| CVE-2016-6837 | MantisBT 跨站脚本漏洞 | |
| CVE-2017-0002 | Microsoft Edge 权限许可和访问控制问题漏洞 | |
| CVE-2017-0003 | Microsoft Word 2016和SharePoint Enterprise Server 2016 安全漏洞 | |
| CVE-2017-0004 | Microsoft Windows 安全漏洞 |
No comments yet