CVE-2026-34055

MEDIUM CVSS 3.1: 6,3 EPSS 0.02%
Обновлено 26 марта 2026
Open-Emr
Параметр Значение
CVSS 6,3 (MEDIUM)
Уязвимые версии до 8.0.0.3
Устранено в версии 8.0.0.3
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Open-Emr
Публичный эксплойт Нет

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. До версии 8.0.0.3 устаревшие функции заметок пациента в `library/pnotes.inc.php` выполняли обновления и удаления с использованием `WHERE id =?` без проверки принадлежности заметки пациенту, к которому пользователь имеет доступ. Несколько вызывающих веб-интерфейсов передают идентификаторы заметок, управляемые пользователем, непосредственно этим функциям.

Это тот же класс уязвимости, что и CVE-2026-25745 (IDOR REST API), но он затрагивает пути кода веб-интерфейса. Версия 8.0.0.3 исправляет проблему.

Показать оригинальное описание (EN)

OpenEMR is a free and open source electronic health records and medical practice management application. Prior to version 8.0.0.3, the legacy patient notes functions in `library/pnotes.inc.php` perform updates and deletes using `WHERE id = ?` without verifying that the note belongs to a patient the user is authorized to access. Multiple web UI callers pass user-controlled note IDs directly to these functions. This is the same class of vulnerability as CVE-2026-25745 (REST API IDOR), but affects the web UI code paths. Version 8.0.0.3 patches the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Open-Emr Openemr
cpe:2.3:a:open-emr:openemr:*:*:*:*:*:*:*:*
8.0.0.3