Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

320E

#24095de 53,632
9.8CVSS total
Vulnerabilidades · 1
PT-2025-21939
9.8
2025-05-19
Unknown · Hospital Management System · CVE-2025-4933
Nome do Software Vulnerável e Versões Afetadas: ponaravindb Hospital-Management-System versão 1.0 Descrição: Uma vulnerabilidade crítica foi encontrada no Hospital-Management-System, afetando uma parte desconhecida do arquivo /doctor-panel.php. A manipulação do parâmetro `ID` resulta em Injeção de SQL. É possível iniciar o ataque remotamente. O exploit foi divulgado publicamente e pode ser utilizado. Recomendações: Para a versão 1.0, como medida de contorno temporária, considere restringir o acesso ao arquivo `/doctor-panel.php` até que um patch esteja disponível. Evite utilizar o parâmetro `ID` no arquivo afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.