PT-2026-55771 · Itsourcecode · Hospital Management System

·

CVE-2026-14717

·

Publicado

2026-07-05

·

Atualizado

2026-07-05

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas itsourcecode Hospital Management System versão 1.0
Description Um problema de SQL injection existe no arquivo /patientlogin.php. Isso ocorre quando o argumento loginid é manipulado, permitindo a exploração remota. SQL injection é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, potencialmente permitindo acesso não autorizado ao banco de dados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o acesso ao arquivo /patientlogin.php ou evite usar o parâmetro loginid até que uma correção esteja disponível.

Exploit

SQL injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14717

Produtos afetados

Hospital Management System