openemr是OpenEMR组织开源的一个支持文档管理与企业应用场景的医疗信息管理平台。 OpenEMR 8.2.0及之前版本存在授权问题漏洞,该漏洞源于暴露的OAuth2密码授权流程和未认证的客户端注册端点,可能导致具有有效凭据的攻击者绕过多因素认证,注册OAuth2客户端并使用密码授权交换API访问令牌,从而绕过正常的Web界面认证和多因素认证控制。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-39932 | 9.1 CRITICAL | OpenEMR 8.2.0 Remote Code Execution via CategoryTree eval() Injection |
| CVE-2026-67610 | 8.1 HIGH | OpenEMR 8.2.0 OAuth2 Dynamic Client Registration Unauthorized FHIR Access |
| CVE-2026-39931 | 7.2 HIGH | OpenEMR Authenticated SQL Injection via backup.php Import Feature |
| CVE-2026-67612 | 4.8 MEDIUM | OpenEMR 8.2.0 Stored XSS via import_template.php Template Management |
No comments yet