PT-2026-84033 · Kishan0725 · Hospital Management System

·

CVE-2026-82914

·

Publicado

2026-08-31

·

Atualizado

2026-09-01

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas kishan0725 Hospital-Management-System versão 1.0
Description Uma falha de segurança permite que atacantes remotos realizem SQL injection, uma técnica usada para interferir nas consultas que um aplicativo faz ao seu banco de dados. O problema existe no endpoint /search.php ao manipular a variável Contact.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação temporária, restrinja o acesso ao endpoint /search.php ou evite usar a variável Contact até que uma correção seja fornecida.

Exploit

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82914

Produtos afetados

Hospital Management System