1. OpenMRS——不安全的对象反序列化 bishopfox.com | 漏洞 | 2019-02-04 00:00 | 原文 ↗ | #rce | #open-source | #deserialization | #healthcare OpenMRS 不安全的对象反序列化(CVE-2018-19276,CVSS 10.0):攻击者无需账户即可经 REST API 在服务器执行任意命令,威胁 870 万患者的医疗数据;webservices.rest 2.24.0 已修复。