OpenEMR Arbitrary File Read Vulnerability
48Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 10epss 2.2%
da publicação à arma101 dias
Publicada no NVD25 de fev.
1ª PoC+101d
probabilidade de exploração
2.2%top 20% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
OpenEMR is a free and open source electronic health records and medical practice management application. Prior to version 7.0.4, the `disposeDocument()` method in `EtherFaxActions.php` allows authenticated users to read arbitrary files from the server filesystem. Any authenticated user (regardless of privilege level) can exploit this vulnerability to read sensitive files. Version 7.0.4 patches the issue.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
openemr · openemrPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/52610não verificadogithubgithub.com/doany1/CVE-2026-24849★ 0⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.