openemr是OpenEMR组织开源的一个支持文档管理与企业应用场景的医疗信息管理平台。 OpenEMR 8.3.0之前版本存在跨站脚本漏洞,该漏洞源于患者门户模板导入处理程序中的templateHtml GET参数未经过滤反射到页面响应,容易受到反射型跨站脚本攻击,可能导致会话劫持。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-40508 | 5.4 MEDIUM | OpenEMR < 8.3.0 Stored XSS via Patient Portal Template Import Handler |
| CVE-2026-40509 | 4.3 MEDIUM | OpenEMR < 8.3.0 CSRF via DICOM Viewer web_path Parameter |
| CVE-2026-76614 | 4.3 MEDIUM | OpenEMR < 8.3.0 Path Traversal Information Disclosure via EDI Archive Restore |
No comments yet