PT-2025-22810 · Openemr · Openemr

Nazmul-Me

·

Publicado

2025-05-23

·

Atualizado

2025-07-02

·

CVE-2025-32967

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do OpenEMR anteriores à 7.0.3.4
Descrição Uma omissão no registro de logs no OpenEMR permite que eventos de alteração de senha não sejam registrados no visualizador de logs do lado do cliente. Isso impede que os administradores auditem ações críticas, enfraquecendo a rastreabilidade e expondo o sistema a uso indevido indetectável por parte de usuários internos ou atacantes.
Recomendações Para versões anteriores à 7.0.3.4, atualize para a versão 7.0.3.4 para resolver o problema. Como solução temporária, considere monitorar de perto a atividade do sistema e as ações do usuário para detectar possíveis usos indevidos até que a atualização possa ser aplicada. Restrinja o acesso a áreas sensíveis da aplicação para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32967
GHSA-7QJ6-JXFC-XW4V

Produtos afetados

Openemr