CVE-2026-33321OpenEMR 版本 8.0.0.2 之前存在 OOB SSRF 安全漏洞。具备“Notes - my encounters”权限的用户可在 Eye Exam 表单字段中输入包含恶意 HTML 标签的数据。当这些表单答案被转换为 PDF 文档时,服务器端未能正确转义 HTML,导致解析引擎加载外部资源,进而允许攻击者从服务器向目标发起伪造请求。
该漏洞根因在于 OpenEMR 的 PDF 生成组件未对 Eye Exam 表单中的用户输入实施有效的 HTML 转义。具体利用过程中,攻击者利用“Notes - my encounters”角色的低权限,在表单字段中注入恶意 HTML 标签(如 <img> 或 <iframe>),指向攻击者控制的外部服务器。当管理员或系统尝试将该表单数据导出为 PDF 时,服务器端的 HTML 解析器会处理这些标签,并主动向外部 URL 发起请求。这种 Out-of-Band SSRF 攻击方式不仅确认了漏洞的存在,还允许攻击者利用服务器作为跳板,对内部网络资源进行扫描或访问,从而威胁内网安全。