PT-2026-72050 · Sourcecodester · Simple Doctors Appointment System
CVSS v2.0
5.8
Média
| Vetor | AV:N/AC:L/Au:M/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
SourceCodester Simple Doctors Appointment System versão 1.0
Description
Um problema de upload irrestrito existe no endpoint
/save file.php dentro da função save doctor(). Esta falha permite que um invasor remoto realize o upload de arquivos sem as restrições adequadas.Recommendations
Atualize o SourceCodester Simple Doctors Appointment System versão 1.0 para uma versão corrigida.
Como medida paliativa temporária, restrinja o acesso ao endpoint
/save file.php ou desative a função save doctor() até que uma correção seja aplicada.Exploit
Correção
Unrestricted File Upload
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Simple Doctors Appointment System