关键漏洞信息 漏洞类型 XSS (跨站脚本攻击) 影响的软件及版本 OpenEMR - 受影响版本: “Document uploader”中上传步骤1中创建的图片。 3. XSS漏洞触发 - 上传的图片被添加到“ID Card / Photos”中,通过特定URL访问该图片时,会触发XSS漏洞。 - 示例URL: - 注意:仅当 参数为 时,XSS漏洞才会发生。 测试环境 OpenEMR版本: 7.0.3 安装方式: Docker 报告者 匿名 CVSS评分 严重性: 高 (7.0/10) CVE ID: CVE-2020-31121 CWE编号: CWE-79