Ad

CVE-2023-54347

HIGH CVSS 4.0: 8,7 EPSS 0.54%
Обновлено 17 июня 2026
Open-Emr
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-307
Поставщик Open-Emr
Публичный эксплойт Да

OpenEMR 7.0.1 содержит уязвимость грубой силы аутентификации, которая позволяет злоумышленникам обходить защиту, ограничивающую скорость, отправляя повторные попытки входа в систему на основную конечную точку входа. Злоумышленники могут отправлять запросы POST с параметрами authUser иclePass для систематической проверки комбинаций имени пользователя и пароля без ограничений на блокировку учетной записи.

Показать оригинальное описание (EN)

OpenEMR 7.0.1 contains an authentication brute force vulnerability that allows attackers to bypass rate limiting protections by sending repeated login attempts to the main login endpoint. Attackers can submit POST requests with authUser and clearPass parameters to systematically test username and password combinations without account lockout restrictions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Open-Emr Openemr
cpe:2.3:a:open-emr:openemr:7.0.1:*:*:*:*:*:*:*