PT-2026-84033 · Kishan0725 · Hospital Management System
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
kishan0725 Hospital-Management-System versão 1.0
Description
Uma falha de segurança permite que atacantes remotos realizem SQL injection, uma técnica usada para interferir nas consultas que um aplicativo faz ao seu banco de dados. O problema existe no endpoint
/search.php ao manipular a variável Contact.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, restrinja o acesso ao endpoint
/search.php ou evite usar a variável Contact até que uma correção seja fornecida.Exploit
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hospital Management System