PT-2025-47367 · Kishan0725 · Hospital Management System

CVE-2025-63513

·

Publicado

2025-11-18

·

Atualizado

2025-11-19

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas kishan0725 Hospital Management System versão 4
Descrição O software contém uma vulnerabilidade de Referência Direta a Objetos Insegura (IDOR) na funcionalidade de cancelamento de agendamentos. Isso permite potencial acesso não autorizado e manipulação de dados. O problema envolve o acesso direto a objetos sem as devidas verificações de autorização.
Recomendações Implementar verificações de autorização robustas na funcionalidade de cancelamento de agendamentos para garantir que os usuários possam cancelar apenas seus próprios agendamentos.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63513

Produtos afetados

Hospital Management System