OpenEMR 7.0.1 содержит уязвимость грубой силы аутентификации, которая позволяет злоумышленникам обходить защиту, ограничивающую скорость, отправляя повторные попытки входа в систему на основную конечную точку входа. Злоумышленники могут отправлять запросы POST с параметрами authUser иclePass для систематической проверки комбинаций имени пользователя и пароля без ограничений на блокировку учетной записи.
Показать оригинальное описание (EN)
OpenEMR 7.0.1 contains an authentication brute force vulnerability that allows attackers to bypass rate limiting protections by sending repeated login attempts to the main login endpoint. Attackers can submit POST requests with authUser and clearPass parameters to systematically test username and password combinations without account lockout restrictions.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Open-Emr Openemr
cpe:2.3:a:open-emr:openemr:7.0.1:*:*:*:*:*:*:*
|
— | — |