CVE-2025-68277

HIGH CVSS 4.0: 7,2 EPSS 0.00%
Обновлено 25 февраля 2026
Open-Emr
Параметр Значение
CVSS 7,2 (HIGH)
Уязвимые версии до 7.0.4
Устранено в версии 7.0.4
Тип уязвимости CWE-451
Поставщик Open-Emr
Публичный эксплойт Нет

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. До версии 7.0.4, когда ссылка отправляется через защищенный обмен сообщениями, щелчок по ссылке открывает веб-сайт на сайте OpenEMR/Portal. Такое поведение может быть использовано для фишинга.

Версия 7.0.4 исправляет проблему.

Показать оригинальное описание (EN)

OpenEMR is a free and open source electronic health records and medical practice management application. Prior to version 7.0.4, when a link is sent via Secure Messaging, clicking the link opens the website within the OpenEMR/Portal site. This behavior could be exploited for phishing. Version 7.0.4 patches the issue.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Open-Emr Openemr
cpe:2.3:a:open-emr:openemr:*:*:*:*:*:*:*:*
7.0.4