Vulnerabilidad en OpenMRS Appointment Scheduling Module (CVE-2020-36635)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/12/2022
Última modificación:
17/05/2024
Descripción
Se encontró una vulnerabilidad en OpenMRS Appointment Scheduling Module hasta la versión 1.12.x. Ha sido clasificada como problemática. Esto afecta la función validateFieldName del archivo api/src/main/java/org/openmrs/module/appointmentscheduling/validator/AppointmentTypeValidator.java. La manipulación conduce a cross site scripting. Es posible iniciar el ataque de forma remota. La actualización a la versión 1.13.0 puede solucionar este problema. El nombre del parche es 34213c3f6ea22df427573076fb62744694f601d8. Se recomienda actualizar el componente afectado. El identificador asociado de esta vulnerabilidad es VDB-216915.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:openmrs:appointment_scheduling_module:*:*:*:*:*:*:*:* | 1.13.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/openmrs/openmrs-module-appointmentscheduling/commit/34213c3f6ea22df427573076fb62744694f601d8
- https://github.com/openmrs/openmrs-module-appointmentscheduling/pull/32
- https://github.com/openmrs/openmrs-module-appointmentscheduling/releases/tag/1.13.0
- https://vuldb.com/?ctiid_216915=
- https://vuldb.com/?id_216915=