← voltar
CVE-2019-14530

CVE-2019-14530

50Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 66%
da publicação à arma0 dias
Publicada no NVD13 de ago.
1ª PoC13 de ago.
probabilidade de exploração
66%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
5 exploit(s) público(s)
An issue was discovered in custom/ajax_download.php in OpenEMR before 5.0.2 via the fileName parameter. An attacker can download any file (that is readable by the user www-data) from server storage. If the requested file is writable for the www-data user and the directory /var/www/openemr/sites/default/documents/cqm_qrda/ exists, it will be deleted from server.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.