Projectworlds · Projectworlds Hospital Management System · CVE-2022-33880
**Nome do software vulnerável e versões afetadas**
Versões do Mini-Project do Sistema de Gestão Hospitalar Projectworlds anteriores a 17/06/2018
**Descrição**
A vulnerabilidade permite a injeção de SQL por meio do parâmetro `type` no arquivo hms-staff.php. Isso pode levar ao acesso não autorizado a dados confidenciais.
**Recomendações**
Para versões anteriores a 17/06/2018, como solução temporária, considere restringir o acesso ao arquivo hms-staff.php até que uma correção esteja disponível. Evite usar o parâmetro `type` no arquivo afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.