Unknown · Clinic'S Patient Management System · CVE-2022-35117
**Nome do software vulnerável e versões afetadas**
Sistema de Gerenciamento de Pacientes da Clínica, versão 1.0
**Descrição**
O problema está relacionado a uma vulnerabilidade de cross-site scripting (XSS). Essa vulnerabilidade permite que invasores executem scripts da web ou HTML arbitrários por meio de uma carga maliciosa injetada na caixa de texto `Packing` no módulo Atualizar Detalhes Médicos, especificamente através do endpoint `update medicine details.php`.
**Recomendações**
Para o Sistema de Gerenciamento de Pacientes da Clinic versão 1.0, considere desativar o módulo “Atualizar Detalhes Médicos” até que uma correção esteja disponível para impedir a exploração da vulnerabilidade XSS por meio do endpoint `update medicine details.php`. Restrinja o acesso à caixa de texto `Packing` para minimizar o risco de execução de scripts web ou HTML arbitrários.