漏洞描述
多个反射型和存储型跨站脚本(XSS)漏洞 | |||
严重程度: 中 | CVSS 分数: 5.4 | CWE-ID: CWE-79 | 状态: 未修复 |
漏洞详情 | |||
OpenEMR受到多个反射型和存储型的跨站点脚本(XSS)漏洞的影响,影响版本5.0.0和更高版本。这些漏洞可能允许远程身份验证的攻击者注入任意Web脚本或HTML | |||
CVSS基准分 | |||
攻击媒介 | 网络 | 范围 | 变化 |
攻击复杂度 | 低 | 保密性影响 | 低 |
所需特权 | 低 | 一致性影响 | 低 |
用户互动 | 需要 | 可用性影响 | 无 |
详情
由于缺乏输入验证和输出编码,OpenEMR具有多个存储型和反射型跨站脚本(XSS)漏洞。
一旦厂商提供补丁,就会披露有关该漏洞的全面细节。