openemr是OpenEMR组织开源的一个支持文档管理与企业应用场景的医疗信息管理平台。 OpenEMR 8.2.0及之前版本存在任意文件上传漏洞,该漏洞源于备份配置导入功能中存在SQL注入,通过backup.php的form_step=202参数上传特制SQL文件,并利用未过滤的shell_exec调用mysql命令行客户端,可能导致具有admin或super ACL权限的管理员执行任意DDL和DML语句,提取凭据哈希、修改访问控制表、注入后门账户、创建持久触发器或存储过程以及写入任意文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-39932 | 9.1 CRITICAL | OpenEMR 8.2.0 Remote Code Execution via CategoryTree eval() Injection |
| CVE-2026-67610 | 8.1 HIGH | OpenEMR 8.2.0 OAuth2 Dynamic Client Registration Unauthorized FHIR Access |
| CVE-2026-67611 | 8.1 HIGH | OpenEMR 8.2.0 OAuth2 Password Grant Authentication Bypass via SMART Configuration |
| CVE-2026-67612 | 4.8 MEDIUM | OpenEMR 8.2.0 Stored XSS via import_template.php Template Management |
No comments yet