OpenEMR – CVE-2025-32794 | Portail du CERT Santé
Date de publication :
Un défaut dans le fichier common.php d’OpenEMR permet à un attaquant ayant les privilèges nécessaires pour créer de nouveaux patients d’injecter du code dans l’interface web (injection XSS). Celui-ci, exécuté dans le navigateur de la victime, permet de porter atteinte à la confidentialité et à l’intégrité des données.
Auteur : CERT Santé
Aller à la source