PT-2025-45480 · Sourcecodester · Pqms

CVE-2025-63718

·

Publicado

2025-11-07

·

Atualizado

2025-11-08

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas SourceCodester PQMS versão 1.0
Descrição Existe uma vulnerabilidade de injeção de SQL no Sistema de Gerenciamento de Fila de Pacientes. O endpoint api patient schedule.php é afetado porque o parâmetro appointmentID não recebe sanitização adequada, potencialmente permitindo que atacantes executem comandos SQL arbitrários.
Recomendações Aplique medidas de sanitização ao parâmetro appointmentID no endpoint api patient schedule.php.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63718

Produtos afetados

Pqms