OpenEMR - это бесплатное и открытое программное обеспечение для электронных медицинских записей и управления медицинской практикой. Упущени…
OpenEMR - это бесплатное и открытое программное обеспечение для электронных медицинских записей и управления медицинской практикой. Упущение в логировании в версиях до 7.0.3.4 позволяет событиям изменения пароля оставаться незаписанными в клиентском просмотре логов, что мешает администраторам проводить аудит критических действий [1]. Это ослабляет отслеживаемость и открывает систему для необнаруживаемого неправильного использования инсайдерами или злоумышленниками. Исправление доступно в версии 7.0.3.4. Источники: - [1] https://github.com/openemr/openemr/security/advisories/GHSA-7qj6-jxfc-xw4v
При возникновении события, критичного с точки зрения безопасности, продукт либо не регистрирует его, либо опускает важные сведения о событии при записи в журнал.
https://cwe.mitre.org/data/definitions/778.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| openemr | * | Отслеживается |