PT-2025-47367 · Kishan0725 · Hospital Management System
CVE-2025-63513
·
Publicado
2025-11-18
·
Atualizado
2025-11-19
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
kishan0725 Hospital Management System versão 4
Descrição
O software contém uma vulnerabilidade de Referência Direta a Objetos Insegura (IDOR) na funcionalidade de cancelamento de agendamentos. Isso permite potencial acesso não autorizado e manipulação de dados. O problema envolve o acesso direto a objetos sem as devidas verificações de autorização.
Recomendações
Implementar verificações de autorização robustas na funcionalidade de cancelamento de agendamentos para garantir que os usuários possam cancelar apenas seus próprios agendamentos.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hospital Management System