PT-2026-85391 · Code Projects · Doctor Appointment System

·

CVE-2026-85403

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas code-projects Doctor Appointment System versão 1.0
Description Uma falha no processamento do endpoint '/contactus.php' permite a exploração remota. Especificamente, a manipulação da variável firstname leva a uma injeção de SQL, uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Evite usar o parâmetro firstname no endpoint '/contactus.php' até que o problema seja resolvido.

Exploit

SQL injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85403

Produtos afetados

Doctor Appointment System