CVE-2026-40075
Що таке CVE-2026-40075?
OpenMRS Core — це платформа електронної системи медичних записів із відкритим кодом. У версіях 2.7.8 і раніших, а також версіях від 2.8.0 до 2.8.5 кінцева точка `/openmrs/moduleResources/{moduleid}` вразлива до атаки проходження шляху. ModuleResourcesServlet створює шлях до файлової системи з керованого користувачем введення без виконання перевірки меж шляху — метод getFile() об’єднує заданий користувачем шлях у абсолютний шлях до файлової системи без виклику normalize() або перевірки того, що результат залишається в дозволеному каталозі ресурсів модуля. Оскільки ця кінцева точка обслуговує статичне ресурсоутворення
Популярні запитання
CVE-2026-40075 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-40075 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-40075, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.