Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Isears

#16966de 53,635
15.9CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2022-11742
6.1
2022-12-27
Openmrs · Openmrs Admin Ui Module · CVE-2021-4292
**Nome do software vulnerável e versões afetadas** Módulo de interface de usuário administrativa do OpenMRS, versões até 1.4.x **Descrição** Foi identificada uma vulnerabilidade no componente da página “Gerenciar Privilégios”, que afeta o processamento do arquivo `omod/src/main/webapp/pages/metadata/privileges/privilege.gsp`. Este problema leva a um ataque de cross-site scripting e pode ser iniciado remotamente. **Recomendações** Para as versões do Módulo de Interface de Usuário de Administração do OpenMRS até 1.4.x, atualize para a versão 1.5.0 para resolver este problema.
PT-2018-13609
9.8
2018-09-05
Openmrs · Openmrs Reference Application · CVE-2018-16521
**Name of the Vulnerable Software and Affected Versions** OpenMRS Reference Application version 2.8.0 HTML Form Entry version 3.7.0 **Description** A vulnerability exists due to an XML External Entity (XXE) issue. This allows for potential exploitation. **Recommendations** For OpenMRS Reference Application version 2.8.0, update HTML Form Entry to a version that fixes the XXE vulnerability. For HTML Form Entry version 3.7.0, consider disabling XML external entity processing until a patch is available.