OpenMRS是一套开源的电子病历系统,Reporting Module是基于OpenMRS平台的报告管理模块。 基于OpenMRS平台的Reporting Module 1.12.0版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞向webapp/reports/manageReports.jsp文件中的‘name’字段注入JavaScript。
OpenMRS是一套开源的电子病历系统,Reporting Module是基于OpenMRS平台的报告管理模块。 基于OpenMRS平台的Reporting Module 1.12.0版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞向webapp/reports/manageReports.jsp文件中的‘name’字段注入JavaScript。