Sicherheitslücke in OpenEMR erlaubt Zugriff auf Nutzerdaten (CVE-2025-67645)
⚠️ CVE-Referenzen:
CVE-2025-67645
Zusammenfassung
In der weit verbreiteten Medizinsoftware OpenEMR wurde eine Schwachstelle im Profil-Editor entdeckt, die es authentifizierten Nutzern erlaubt, unbefugt die Daten anderer Nutzer wie persönliche Details und Kontaktinformationen zu ändern. Dies kann zu Kontrollverlust über sensible Gesundheitsinformationen führen. Anwender werden dringend empfohlen, auf Version 7.0.4 oder höher zu aktualisieren, um diese Sicherheitslücke (CVE-2025-67645) zu schließen.
Openemr - Openemr - HIGH - CVE-2025-67645.
OpenEMR, a widely used electronic health record and medical practice management application, is susceptible to a broken access control vulnerability in the Profile Edit endpoint. This issue affects versions prior to 7.0.4 and allows authenticated users to manipulate request parameters, leading to unauthorized modifications of other users' profile data, such as personal details and contact information. If exploited, this vulnerability can facilitate account takeovers, putting sensitive health information at risk. Users are urged to upgrade to version 7.0.4 or later to safeguard against this exploitation.
Quelle: securityvulnerability.io