Code Projects · Code-Projects Patient Record Management System · CVE-2025-3207
**Nome do Software Vulnerável e Versões Afetadas**
code-projects Patient Record Management System versão 1.0
**Descrição**
Um problema crítico afeta algum processamento desconhecido do arquivo /birthing form.php. A manipulação do argumento `birth id` resulta em injeção de SQL. O ataque pode ser iniciado remotamente. O exploit foi divulgado publicamente e pode ser utilizado.
**Recomendações**
Como solução temporária, considere restringir o acesso ao arquivo `/birthing form.php` até que uma correção esteja disponível. Evite utilizar o argumento `birth id` no arquivo afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.