Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Aniketprop

#25037de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2022-21882
9.8
2022-09-29
Projectworlds · Projectworlds Hospital Management System · CVE-2022-33880
**Nome do software vulnerável e versões afetadas** Versões do Mini-Project do Sistema de Gestão Hospitalar Projectworlds anteriores a 17/06/2018 **Descrição** A vulnerabilidade permite a injeção de SQL por meio do parâmetro `type` no arquivo hms-staff.php. Isso pode levar ao acesso não autorizado a dados confidenciais. **Recomendações** Para versões anteriores a 17/06/2018, como solução temporária, considere restringir o acesso ao arquivo hms-staff.php até que uma correção esteja disponível. Evite usar o parâmetro `type` no arquivo afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.