Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Vlakhani28

#48292de 53,635
5.3CVSS total
Vulnerabilidades · 1
PT-2022-15341
5.3
2022-01-24
Unknown · Sourcecodester Hospital'S Patient Records Management System · CVE-2022-22296
**Nome do software vulnerável e versões afetadas** Sistema de Gerenciamento de Registros de Pacientes do Hospital Sourcecodester, versão 1.0 **Descrição** O sistema está afetado por uma falha relacionada a permissões inseguras. Essa falha pode ser explorada por meio do parâmetro `id` no endpoint “manage user”. Ao alterar o valor desse parâmetro, um invasor pode visualizar dados de outros usuários. **Recomendações** Para o Sistema de Gerenciamento de Registros de Pacientes do Hospital Sourcecodester, versão 1.0, considere restringir o acesso ao endpoint “manage user” para minimizar o risco de exploração. Como solução temporária, evite usar o parâmetro `id` neste endpoint até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.