1. OpenEMR 5.0.1(6)——技术公告发布 bishopfox.com | 博客 | 2019-09-11 00:00 | 原文 ↗ | #rce | #xss | #advisory | #healthcare Chris Davis 在 OpenEMR 5.0.1(6) 中发现 RCE(CVE-2019-8371)与多处 XSS,威胁承载数百万病历的服务器,呼吁升级至 5.0.2。
2. OpenEMR 5.0.1(6)——RCE 与 XSS bishopfox.com | 漏洞 | 2019-09-10 00:00 | 原文 ↗ | #rce | #xss | #advisory | #openemr OpenEMR 5.0.1(6) 技术公告:高风险 RCE(CVE-2019-8371,CVSS 9.1)可经信件模板上传 PHP Web Shell 触发,另含反射型 XSS;建议升级 5.0.2。