OpenEMR – CVE-2025-43860 | Portail du CERT Santé
Date de publication :
Un défaut dans le fichier address_list_form.php d’OpenEMR permet à un attaquant ayant les privilèges pour créer et éditer les patients d’injecter du code dans l’interface web (injection XSS). Celui-ci, exécuté dans le navigateur de la victime, permet de porter atteinte à la confidentialité et à l’intégrité des données.
Auteur : CERT Santé
Aller à la source