PT-2026-43327 · Sourcecodester+1 · Hospital'S Patient Records Management System
CVSS v2.0
3.3
Baixa
| Vetor | AV:N/AC:L/Au:M/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
SourceCodester/oretnom23 Hospitals Patient Records Management System versão 1.0
Descrição
A exploração remota é possível através de cross site scripting (XSS), uma técnica onde scripts maliciosos são injetados em sites confiáveis. O problema ocorre no endpoint
/admin/?page=patients/view patient ao manipular a variável Remarks.Recomendações
Atualize o SourceCodester/oretnom23 Hospitals Patient Records Management System versão 1.0 para uma versão que contenha a correção, ou evite usar a variável
Remarks no endpoint /admin/?page=patients/view patient até que o problema seja resolvido.Exploit
Correção
Code Injection
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hospital'S Patient Records Management System