# N/A
## 漏洞概述
在 OpenEMR 5.0.1 Patch 7 之前的版本中,发现了 SQL 注入漏洞。该漏洞存在于 `taskman_functions.php` 文件中的 `make_task` 函数中,通过访问 `taskman.php` 可触发此漏洞。
## 影响版本
- OpenEMR 5.0.1 Patch 7 之前的版本
## 细节
漏洞位于 `/interface/forms/eye_mag/php/taskman_functions.php` 文件中的 `make_task` 函数。攻击者可以通过调用 `/interface/forms/eye_mag/taskman.php` 来触发 SQL 注入。
## 影响
该漏洞可能导致攻击者执行任意的 SQL 查询,从而获取敏感信息或者篡改数据,对系统的安全性和数据完整性构成威胁。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/CyberQuestor-infosec/CVE-2018-17179-OpenEMR | POC详情 |
暂无评论