openemr是OpenEMR组织开源的一个支持文档管理与企业应用场景的医疗信息管理平台。 OpenEMR 8.3.0之前版本存在跨站脚本漏洞,该漏洞源于患者门户模板导入处理程序未对上传的模板文件进行清理,可能导致存储型跨站脚本攻击,具有Forms Administration权限的已认证攻击者可上传包含任意HTML或JavaScript的模板文件,当其他表单管理用户在HTML编辑器中查看模板时,恶意脚本会在其浏览器中执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-40507 | 6.1 MEDIUM | OpenEMR < 8.3.0 Reflected XSS via templateHtml Parameter in Patient Portal |
| CVE-2026-40509 | 4.3 MEDIUM | OpenEMR < 8.3.0 CSRF via DICOM Viewer web_path Parameter |
| CVE-2026-76614 | 4.3 MEDIUM | OpenEMR < 8.3.0 Path Traversal Information Disclosure via EDI Archive Restore |
No comments yet