LibreHealth EHR是一个以临床为中心的电子健康记录 (EHR) 系统,其设计既易于开箱即用使用,也可定制用于各种医疗保健环境。 LibreHealth EHR 2.0.0版本存在跨站脚本漏洞,该漏洞源于gacl/admin/acl_admin.php页面的return_page参数缺少对用户提供的数据和输出的数据校验过滤。攻击者可利用该漏洞在客户端执行JavaScript代码。
LibreHealth EHR是一个以临床为中心的电子健康记录 (EHR) 系统,其设计既易于开箱即用使用,也可定制用于各种医疗保健环境。 LibreHealth EHR 2.0.0版本存在跨站脚本漏洞,该漏洞源于gacl/admin/acl_admin.php页面的return_page参数缺少对用户提供的数据和输出的数据校验过滤。攻击者可利用该漏洞在客户端执行JavaScript代码。