Unknown · Hospital Management System · CVE-2025-4933
Nome do Software Vulnerável e Versões Afetadas:
ponaravindb Hospital-Management-System versão 1.0
Descrição:
Uma vulnerabilidade crítica foi encontrada no Hospital-Management-System, afetando uma parte desconhecida do arquivo /doctor-panel.php. A manipulação do parâmetro `ID` resulta em Injeção de SQL. É possível iniciar o ataque remotamente. O exploit foi divulgado publicamente e pode ser utilizado.
Recomendações:
Para a versão 1.0, como medida de contorno temporária, considere restringir o acesso ao arquivo `/doctor-panel.php` até que um patch esteja disponível. Evite utilizar o parâmetro `ID` no arquivo afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.