PT-2024-11735 · Unknown · Hospital Management System

Aaditya Singh Rajawat

·

Publicado

2024-03-07

·

Atualizado

2024-08-01

·

CVE-2022-46498

CVSS v3.1

2.7

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Sistema de Gestão Hospitalar versão 1.0
Descrição
Foi detectada uma vulnerabilidade de injeção de SQL no Sistema de Gestão Hospitalar, especificamente através do parâmetro doc number no endpoint “his admin view single employee.php”.
Recomendações
Para o Sistema de Gestão Hospitalar versão 1.0, considere restringir o acesso ao endpoint his admin view single employee.php até que uma correção esteja disponível e evite usar o parâmetro doc number para minimizar o risco de exploração.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-46498

Produtos afetados

Hospital Management System