HIGH🇬🇧 English

CVE-2026-67611

OpenEMR: Obejście MFA przez niezabezpieczony endpoint rejestracji klienta OAuth2

CVSS 8.6v4.0pub. 2026-08-03upd. 2026-09-01

OpenEMR w wersji do 8.2.0 włącznie zawiera podatność umożliwiającą obejście uwierzytelniania wieloskładnikowego (MFA). Atakujący posiadający prawidłowe dane uwierzytelniające może ominąć wymagane mechanizmy MFA i uzyskać token dostępu do API.

Pokaż oryginał (EN)

OpenEMR through 8.2.0 contains an authentication bypass vulnerability that allows attackers with valid credentials to circumvent multi-factor authentication by exploiting the exposed OAuth2 password grant flow through an unauthenticated client registration endpoint. Attackers can register an OAuth2 client via the unauthenticated registration endpoint and use the password grant to exchange credentials for an API access token, bypassing the normal web interface authentication and any enforced multi-factor authentication controls.

🤖 Analiza AI
Jak działa

Podatność wynika z udostępnienia endpointu rejestracji klienta OAuth2 bez wymogu uwierzytelnienia. Atakujący rejestruje własnego klienta OAuth2 za pośrednictwem tego niezabezpieczonego endpointu, a następnie wykorzystuje przepływ OAuth2 password grant, przekazując prawidłowe dane uwierzytelniające użytkownika w celu uzyskania tokenu dostępu do API. Cały proces omija standardowy interfejs webowy aplikacji oraz wszelkie skonfigurowane mechanizmy MFA, które normalnie byłyby wymagane podczas logowania.

Skutki

Atakujący z prawidłowymi danymi logowania może uzyskać pełny token dostępu do API OpenEMR, skutecznie omijając wymuszone zabezpieczenia MFA i uzyskując nieautoryzowany dostęp do danych oraz funkcji systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do endpointów OAuth2 OpenEMR wyłącznie do zaufanych klientów oraz monitorowanie nieoczekiwanych rejestracji klientów OAuth2.

Kogo dotyczy

OpenEMR w wersjach do 8.2.0 włącznie

Uwagi

Podatność opisana i opublikowana przez badaczy z Jiva Security oraz VulnCheck. Sklasyfikowana jako CWE-308 (Use of Single-factor Authentication), co odzwierciedla możliwość obejścia mechanizmu MFA przez alternatywny przepływ uwierzytelniania.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Open Emr Openemr

    APP
    Open-Emr
    ≤ 8.2.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2026-39932CRITICAL9.4PL ✓ten sam produkt

RCE w OpenEMR przez eval() injection w komponencie CategoryTree

CVE-2026-32238CRITICAL9.1PL ✓ten sam produkt

Command Injection w funkcji backup OpenEMR (wersje przed 8.0.0.2)

CVE-2026-24898CRITICAL10.0PL ✓ten sam produkt

OpenEMR: ujawnienie tokenów API MedEx bez uwierzytelnienia (Auth Bypass)

CVE-2026-25146CRITICAL9.6PL ✓ten sam produkt

OpenEMR: Wyciek klucza API bramki płatności do klienta w plaintext

CVE-2026-24908CRITICAL9.9PL ✓ten sam produkt

SQL Injection w OpenEMR — narażenie danych PHI przez parametr _sort