LibreHealth EHR是一个以临床为中心的电子健康记录 (EHR) 系统,其设计既易于开箱即用使用,也可定制用于各种医疗保健环境。 LibreHealth EHR 2.0.0版本存在跨站脚本漏洞,该漏洞源于interface/main/finder/finder_navigation.php页面对于参数缺少过滤和转义。攻击者可利用该漏洞在客户端执行JavaScript代码。
LibreHealth EHR是一个以临床为中心的电子健康记录 (EHR) 系统,其设计既易于开箱即用使用,也可定制用于各种医疗保健环境。 LibreHealth EHR 2.0.0版本存在跨站脚本漏洞,该漏洞源于interface/main/finder/finder_navigation.php页面对于参数缺少过滤和转义。攻击者可利用该漏洞在客户端执行JavaScript代码。