漏洞信息
# N/A
## 漏洞概述
OpenMRS 在 2.24.0 之前的版本存在不安全的对象反序列化漏洞,这使得未经过身份验证的用户能够通过精心制作的 XML 数据在请求体中执行任意命令。
## 影响版本
- 所有低于 2.24.0 的 OpenMRS 版本
## 漏洞细节
该漏洞源自不安全的对象反序列化问题。攻击者可以通过向服务器发送包含恶意 XML 数据的请求,使系统执行任意命令。该漏洞不需要用户认证即可被利用。
## 影响
攻击者能够通过该漏洞在目标系统上执行任意命令,可能导致系统被完全接管。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
OpenMRS before 2.24.0 is affected by an Insecure Object Deserialization vulnerability that allows an unauthenticated user to execute arbitrary commands on the targeted system via crafted XML data in a request body.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
OpenMRS 代码问题漏洞
漏洞描述信息
OpenMRS是美国OpenMRS公司的一套开源的电子病历系统。 OpenMRS Platform 2.24.0之前版本中存在安全漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
CVSS信息
N/A
漏洞类别
代码问题