OSEHRA VistA是美国OSEHRA社区的一套开源的电子健康记录(EHR)系统。该系统包括联系方式、病历报告、身体状况和疾病信息等模块。 OSEHRA VistA中的M2M Broker模块中存在逻辑错误漏洞。远程攻击者可利用该漏洞绕过身份验证和授权,以医生的权限执行操作,如读取或修改病人记录。
OSEHRA VistA是美国OSEHRA社区的一套开源的电子健康记录(EHR)系统。该系统包括联系方式、病历报告、身体状况和疾病信息等模块。 OSEHRA VistA中的M2M Broker模块中存在逻辑错误漏洞。远程攻击者可利用该漏洞绕过身份验证和授权,以医生的权限执行操作,如读取或修改病人记录。