漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
OpenEMR < 8.3.0 CSRF via DICOM Viewer web_path Parameter
Vulnerability Description
OpenEMR before 8.3.0 contains a cross-site request forgery vulnerability in the DICOM viewer. The web_path GET parameter in the DICOM viewer page is embedded unsanitized as a URL without validation against expected path formats. An attacker can craft a URL that causes an authenticated user with Patients - Documents permissions to make authenticated requests to arbitrary OpenEMR endpoints, enabling forced logout and other state-changing actions.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Vulnerability Type
跨站请求伪造(CSRF)
Vulnerability Title
OpenEMR 跨站请求伪造漏洞
Vulnerability Description
openemr是OpenEMR组织开源的一个支持文档管理与企业应用场景的医疗信息管理平台。 OpenEMR 8.3.0之前版本存在跨站请求伪造漏洞,该漏洞源于DICOM viewer中的web_path GET参数未经验证作为URL嵌入,可能导致跨站请求伪造攻击,已认证用户被诱导发出认证请求,从而强制注销或执行其他状态更改操作。
CVSS Information
N/A
Vulnerability Type
N/A