Vulnerabilidad en openmrs-module-fhir2 (CVE-2025-46823)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2025
Última modificación:
30/05/2025
Descripción
openmrs-module-fhir2 proporciona la API REST de FHIR y los servicios relacionados para OpenMRS, un sistema abierto de registros médicos. En versiones del módulo FHIR2 anteriores a la 2.5.0, los privilegios no siempre se verificaban correctamente, lo que significa que usuarios no autorizados podrían haber añadido o editado datos que no debían. Todos los implementadores deben actualizar a FHIR2 2.5.0 o posterior tan pronto como sea posible para recibir un parche.