OpenEMR.globals.php.Authentication.Bypass
- 特征库ID:
41556
- 漏洞级别:
中
- CVE ID:
2015-4453
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows, Linux
- 协议:
TCP, HTTP
攻击漏洞描述
这表示攻击企图利用OpenEMR中的身份验证绕过漏洞。
此漏洞是由于对传入请求的不正确验证。 远程攻击者可能能够利用此来绕过受影响的应用程序上的身份验证,并通过精心制作的请求访问系统。
影响范围
OpenEMR开发团队OpenEMR 2.8.3到4.2.0patch1
可能带来的后果
安全绕过:远程攻击者可以绕过脆弱系统的安全检查
解决办法
应用供应商提供的最新升级或补丁
http://www.open-emr.org/wiki/index.php/OpenEMR_Patches