精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

電子病歷OpenClinic存在漏洞被破解

安全
某開源的病歷管理平臺存在四個安全漏洞,從而允許遠程代碼執行、竊取患者數據等操作。

[[355696]]

在共享的電子病歷OpenClinic應用程序中發現了四個漏洞。其中人們最關注的是,一個允許遠程的未經認證的攻擊者從應用程序中讀取患者的個人健康信息(PHI)的漏洞。

Bishop Fox的研究人員表示,OpenClinic是一款開源的健康記錄管理軟件;它的最新版本是2016年發布的0.8.2版,所以漏洞仍然沒有被修補。該項目組沒有立即回復Threatpost的評論。

據研究人員的說,這四個漏洞涉及身份驗證缺失;不安全的文件上傳;跨站腳本攻擊(XSS);以及路徑遍歷。最嚴重的漏洞(CVE-2020-28937)是由于缺少對醫療測試信息請求的認證的檢查。

通過認證的醫護人員可以為患者上傳醫學檢測文件,然后將其存儲在'/tests/'目錄中。遺憾的是,系統沒有要求患者登錄就能查看檢驗結果。

該公司在周二的帖子中寫道,

  • 任何擁有有效的醫療檢測文件完整路徑的人都可以訪問這些信息,這可能會導致存儲在應用程序中的任何醫療記錄的PHI丟失。

一個好消息是,攻擊者需要知道或猜測存儲在"/tests/"目錄中的文件名,才能利用該漏洞。

研究人員寫道:

  • 不過,醫學測試文件名是可以猜測的,有效的文件名也可以通過服務器或其他網絡基礎設施上的日志文件獲得。

醫療記錄是地下網絡犯罪的熱門商品——瘋狂的想盜用身份或進行網絡釣魚的詐騙者可以利用存儲的個人信息進行使人信以為真的犯罪。

Bishop Fox發現的另一個漏洞允許經過驗證的攻擊者在應用服務器上進行遠程代碼執行操作。這個危險的文件上傳漏洞(CVE-2020-28939)允許管理員和管理員角色的用戶上傳惡意文件,如PHP Web shell,從而導致應用服務器上的任意代碼執行漏洞。

據Bishop Fox介紹,

  • 具有為患者輸入醫學測試權限的管理員用戶能夠使用'/openclinic/medical/test_new.php文件' 將文件上傳到應用程序中。這個功能沒有限制可以上傳到應用程序的文件類型。因此,用戶可以上傳一個包含簡單的PHP web shell的文件

應用程序的惡意用戶可以利用這個漏洞獲得敏感信息的訪問權,升級權限,在應用程序服務器上安裝惡意程序,或者利用服務器作為跳板獲得對內部網絡的訪問權。

第三個漏洞是一個中等嚴重程度的存儲型XSS漏洞(CVE-2020-28938),允許未經認證的攻擊者嵌入一個有效載荷,如果被管理員用戶點擊,攻擊者的賬戶將會提升權限。

根據Bishop Fox的說法,

  • 雖然應用程序代碼中包含了防止XSS攻擊的措施,但發現這些措施可以被繞過。用戶被允許輸入的HTML標簽被限制在/lib/Check.php中指定的一個白名單中。

Bishop Fox稱,這意味著在真實的攻擊場景中,攻擊者可以向受害者發送一個惡意鏈接--當點擊該鏈接時,將允許他們以另一個用戶的身份來進行攻擊。

研究人員解釋說,

  • 為了驗證漏洞的影響,在患者的醫療記錄中嵌入一個XSS有效載荷,此時具有較低特權的用戶角色,當管理員點擊時,這個有效載荷在攻擊者的控制下創建了一個新的管理員賬戶,從而允許攻擊者升級權限。

最后一個漏洞是一個低影響程度的路徑遍歷問題(沒有分配CVE),可以允許通過身份驗證的攻擊者將文件存儲在應用程序服務器的指定目錄之外。

根據研究人員的說法,

管理員用戶可以通過'/admin/theme_new.php'文件向應用程序上傳新的主題,這會導致在安裝OpenClinic的目錄下的css文件夾下創建新文件。同時可以從css文件夾中導出來,將文件存儲在文件系統的其他地方。

Bishop Fox在8月底首次發現了這些bug,并多次嘗試通過郵件聯系OpenClinic開發團隊,但都沒有得到回應。

研究人員說,

  • 目前任何版本的OpenClinic都存在已發現的漏洞,建議改用其他醫療記錄管理軟件。

本文翻譯自:https://threatpost.com/electronic-medical-records-openclinic-bugs/161722/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2021-11-10 14:21:43

漏洞數據泄露網絡攻擊

2023-01-31 11:33:36

2010-11-04 09:26:56

2025-01-20 15:22:55

2024-11-11 16:21:38

2013-12-07 14:31:00

12306信息泄漏漏洞

2021-07-06 12:24:24

漏洞微軟網絡安全

2009-07-03 14:50:22

火狐漏洞JavaScript

2024-11-29 15:58:43

2021-07-21 09:00:00

面部識別AI安全

2021-04-14 09:55:34

ChromeEdge漏洞

2021-12-30 15:18:18

安全漏洞攻擊身份驗證

2016-05-10 18:06:06

2021-08-18 11:00:15

黑莓漏洞汽車

2021-10-08 16:33:29

漏洞網絡安全網絡攻擊

2009-09-23 10:48:18

戴爾解決方案電子病歷

2013-06-06 18:05:58

搜狗輸入法隱私泄露robots協議

2021-11-30 18:44:17

漏洞Zoom網絡攻擊

2021-03-15 19:27:22

漏洞root攻擊

2013-06-26 14:32:18

點贊
收藏

51CTO技術棧公眾號

亚洲一区视频在线| 国产成人午夜精品影院观看视频| 日韩成人激情视频| 色多多视频在线播放| 在线观看二区| 国产99久久久精品| 88xx成人精品| 羞羞在线观看视频| 国产成人aa在线观看网站站| 在线视频你懂得一区| 400部精品国偷自产在线观看| 日韩中文字幕免费观看| 美美哒免费高清在线观看视频一区二区| 蜜臀久久99精品久久久久久宅男 | 你懂的国产视频| 日韩久久久久| 日韩精品视频免费专区在线播放| 亚洲36d大奶网| h片在线观看下载| 国产精品女主播av| 蜜桃av久久久亚洲精品| a级片在线视频| 免费观看在线综合| 91av视频在线播放| 激情四射综合网| 色狮一区二区三区四区视频| 精品亚洲一区二区三区在线播放| aaaaaaaa毛片| 国产第一精品| 色综合天天视频在线观看 | 欧美一区二区三区观看| 久久久久久久久久久久久久久久久久久久| 精品视频资源站| 欧美日韩第二页| 国产中文在线播放| 亚洲综合一区在线| 妞干网这里只有精品| 国产黄色免费在线观看| 91一区二区在线| 高清国语自产拍免费一区二区三区| www.久久网| 亚欧美中日韩视频| 91av在线免费观看| 国产午夜小视频| 极品av少妇一区二区| 蜜月aⅴ免费一区二区三区| 午夜三级在线观看| 日韩.com| 日韩中文字幕网站| 韩国一级黄色录像| 99精品国产一区二区三区| 在线免费看av不卡| 欧美日韩生活片| 日韩欧美1区| 日韩在线欧美在线| 日韩av片在线免费观看| 天天色天天射综合网| 日韩中文字幕免费| 国产精品 欧美激情| 一区二区免费不卡在线| 不卡中文字幕av| 黄色香蕉视频在线观看| 91精品观看| 欧美丰满少妇xxxx| 国产极品美女高潮无套嗷嗷叫酒店| 欧美日韩亚洲一区三区| 欧美激情一区二区三区久久久 | 怡红院在线播放| 亚洲综合色在线| www.亚洲视频.com| 蜜桃av在线播放| 在线视频你懂得一区| wwwwwxxxx日本| 涩爱av色老久久精品偷偷鲁| 精品国产精品一区二区夜夜嗨| 男女一区二区三区| 久久最新网址| 久久精品中文字幕电影| 青娱乐av在线| 国产亚洲精品久久久久婷婷瑜伽| 青青久久aⅴ北条麻妃| 欧美在线视频精品| 激情综合网av| 精品综合在线| 888av在线| 亚洲一区二区在线免费看| 成人羞羞国产免费网站| 999精品嫩草久久久久久99| 日韩久久精品一区| 午夜理伦三级做爰电影| 日韩一区二区三区免费播放| 色综合久久久久久中文网| 国产又大又黑又粗免费视频| 日韩激情在线观看| 成人性生交大片免费看视频直播 | www.亚洲免费av| 日韩精品不卡| 少妇av在线| 91福利在线播放| 男人女人拔萝卜视频| 国产videos久久| 欧美成人在线网站| 精品无码一区二区三区的天堂| 激情欧美一区二区三区在线观看| 国产一区二区在线网站| 蜜桃av在线免费观看| 亚洲成a人v欧美综合天堂下载| 97公开免费视频| av动漫精品一区二区| 中文字幕9999| 国产69精品久久久久久久久久| 美女一区二区视频| 欧美日韩亚洲一区二区三区在线观看 | 少妇精品久久久一区二区| 亚洲精品自在久久| 波多野结衣亚洲一区二区| 视频一区二区不卡| 精品福利在线导航| 中文字幕免费在线看线人动作大片| 一区二区网站| 一区二区亚洲精品国产| 国产午夜激情视频| 国产精品一区二区久久不卡| 欧美一级日本a级v片| 国产蜜臀一区二区打屁股调教| 日本精品免费观看高清观看| 久久久久亚洲av成人网人人软件| 色男人天堂综合再现| 青青草精品毛片| 五月婷婷六月丁香综合| 亚洲午夜私人影院| 丰满人妻一区二区三区大胸| 天天揉久久久久亚洲精品| 国产精品99久久久久久白浆小说| 天天射,天天干| 亚洲国产综合色| 亚洲精品久久久久久| 婷婷伊人综合| 国产中文字幕91| 国产又黄又大又粗的视频| 久久天天做天天爱综合色| 日韩一级免费看| 日本一区二区三区播放| 成人444kkkk在线观看| 91免费视频播放| 中文一区二区在线观看| 免费涩涩18网站入口| 色综合综合网| 国产精品久久精品| 粉嫩av在线播放| 欧美天堂一区二区三区| 老熟妇一区二区| 日韩**一区毛片| 色之综合天天综合色天天棕色| 欧美电影h版| 亚洲一区第一页| 中文字幕 日韩有码| 中文子幕无线码一区tr| 国产精品自在自线| 一区二区三区网站| y111111国产精品久久婷婷| 欧美videosex性欧美黑吊| 日韩精品在线看片z| 国产一级二级三级视频| 成人蜜臀av电影| 国产免费成人在线| 国产一区二区三区四区大秀| 国产精品久久久久久久久久久久久| av网站大全在线观看| 欧美精品日韩精品| 久久国产精品波多野结衣av| 不卡视频一二三| 大肉大捧一进一出好爽动态图| 欧洲乱码伦视频免费| 亚洲精品日产aⅴ| 变态调教一区二区三区| 亚洲日韩第一页| 一卡二卡在线观看| 亚洲va在线va天堂| 亚洲欧美va天堂人熟伦| 久久av中文字幕片| 99在线免费视频观看| 九九视频精品全部免费播放| 国产美女久久精品香蕉69| 青青青草视频在线| 亚洲女人天堂色在线7777| 亚洲视频一区二区三区四区| 一区二区高清在线| 久久成人激情视频| 国产综合久久久久久久久久久久| 欧美这里只有精品| 欧美一区2区| 国产精品视频在线免费观看| 成人开心激情| 欧美精品第一页在线播放| 免费看男男www网站入口在线| 欧美日韩亚洲另类| 亚洲精品www久久久久久| 中文字幕一区二区三区精华液 | 日韩一区二区三区精品| 欧美专区第一页| 97caopron在线视频| 亚洲摸下面视频| jizz中国少妇| 欧美性大战久久久| 日韩精品成人一区| 亚洲乱码日产精品bd| xxx在线播放| 高清不卡在线观看av| 视色视频在线观看| 国产精品永久| 国产成人永久免费视频| 日韩免费特黄一二三区| 欧美日韩精品免费观看| 日韩在线网址| 成人免费福利视频| 欧美影视资讯| 欧美亚洲在线视频| 97久久人人超碰caoprom| 久久亚洲精品一区二区| www免费网站在线观看| 亚洲韩国青草视频| 亚洲精品网站在线| 日韩一区二区三区电影| 亚洲网站在线免费观看| 色婷婷国产精品| 国产无遮挡又黄又爽在线观看| 亚洲九九爱视频| 日本激情视频一区二区三区| 国产亚洲一区二区三区四区| 99久久人妻无码中文字幕系列| 国产成人免费av在线| 国产三级精品三级在线| 蜜臀精品一区二区三区在线观看| 97在线播放视频| 一区二区激情| 精品亚洲欧美日韩| 哺乳一区二区三区中文视频| 7777奇米亚洲综合久久| 懂色av色香蕉一区二区蜜桃| 国产日韩欧美日韩大片| 九九热这里有精品| 国产免费久久av| 成人国产一区二区三区精品麻豆| 热re91久久精品国99热蜜臀| 一区二区电影免费观看| 91av在线免费观看视频| 亚洲三级欧美| 国产成人a亚洲精品| 欧美精选视频一区二区| 国产精品看片资源| 日韩综合av| 96sao精品视频在线观看| 国产免费av国片精品草莓男男| 91丨九色丨国产在线| 国产人与zoxxxx另类91| 91久久精品国产91久久性色tv | 97人澡人人添人人爽欧美| 97国产精品视频| 亚洲精品mv| 日本精品久久久久影院| 黄色欧美视频| 91视频婷婷| 欧美交a欧美精品喷水| 鲁鲁狠狠狠7777一区二区| 精品国产乱码久久久久久1区2匹| 神马影院一区二区| 亚洲精品网址| 可以在线看的av网站| 久久精选视频| 57pao国产成永久免费视频| 国产一区二区三区在线观看免费视频| 日本少妇xxx| 99精品在线观看视频| 免费看91的网站| 一区二区三区精密机械公司| 日韩三级一区二区三区| 在线免费观看成人短视频| 国产乱码精品一区二区| 亚洲国产天堂久久综合| 极品白浆推特女神在线观看| 日韩在线免费视频| yellow字幕网在线| 国产日韩精品在线| 波多野结衣在线一区二区| 久久久一本精品99久久精品| 色偷偷综合网| 无罩大乳的熟妇正在播放| 免费在线观看一区二区三区| 麻豆免费在线观看视频| 国产拍揄自揄精品视频麻豆| 国产suv一区二区三区| 欧美午夜激情小视频| 一本一道精品欧美中文字幕| 亚洲福利视频免费观看| 日本激情在线观看| 欧美亚洲国产视频| 国产一区二区三区国产精品| 久久久综合亚洲91久久98| 91精品国产麻豆国产在线观看| 男人用嘴添女人下身免费视频| 看国产成人h片视频| 极品白嫩丰满美女无套| 亚洲手机成人高清视频| 男人天堂av在线播放| 精品国产一区二区三区久久影院| 福利在线播放| 日本久久久久久久| 国产精品115| 日本丰满大乳奶| 日韩成人午夜精品| 韩国无码一区二区三区精品| 亚洲天堂2014| 亚洲图片在线播放| 国产亚洲欧洲黄色| 色一区二区三区| 国产91色在线|亚洲| 久久久9色精品国产一区二区三区| 国产xxxxx视频| 91在线精品一区二区| 青娱乐国产在线视频| 在线播放中文字幕一区| 国产一级理论片| 宅男噜噜噜66一区二区66| 极品白浆推特女神在线观看| 97成人精品视频在线观看| 亚洲一区二区三区在线免费| 午夜精品福利一区二区| 久久国产日本精品| 免费中文字幕av| 亚洲va欧美va人人爽午夜| 亚洲AV无码精品自拍| 欧美乱大交做爰xxxⅹ性3| 一区在线不卡| 中日韩在线视频| 秋霞影院一区二区| 精品亚洲aⅴ无码一区二区三区| 婷婷国产在线综合| 婷婷av一区二区三区| 久久久伊人欧美| 国产精品极品在线观看| 欧美图片激情小说| 99re热这里只有精品视频| 国产精品7777| 亚洲国产精品推荐| 女厕盗摄一区二区三区| 久久精品magnetxturnbtih| 国产午夜久久| 国产一二三四五区| 欧美伊人久久久久久午夜久久久久| 国产日产精品久久久久久婷婷| 国产脚交av在线一区二区| 成人免费看片39| 中文字幕永久有效| 亚洲欧洲日韩av| www.天天干.com| 国内久久久精品| 蜜桃成人av| 九九热免费精品视频| 136国产福利精品导航| 国产偷拍一区二区| 欧美激情二区三区| 伦理一区二区| 91黄色在线视频| 中文字幕一区电影| 国产精品亚洲一区二区在线观看| 黄色a级在线观看| 国产成人av电影在线播放| 日韩av电影网| 亚洲视频视频在线| 99久久99九九99九九九| 人人妻人人澡人人爽欧美一区双| www.av精品| 国产精品传媒在线观看| 超碰日本道色综合久久综合| 成人偷拍自拍| 波多结衣在线观看| 亚洲欧美日韩系列| 无码精品在线观看| 国产精品热视频| 国色天香一区二区| 欧美做受高潮6| 日韩一级高清毛片| sis001欧美| 制服丝袜综合日韩欧美| 成人免费精品视频| 日本成人一级片| 欧美激情一区二区久久久| 国内亚洲精品| 折磨小男生性器羞耻的故事| 欧美日韩国产限制| 无码人妻一区二区三区免费| 中文字幕av一区二区三区谷原希美| 成人自拍视频| 精品人妻一区二区三区四区在线 | 久久这里精品国产99丫e6| 青青草国产成人99久久| 国产一级二级三级视频| 最近2019免费中文字幕视频三| 一区二区三区高清在线观看|