PT-2025-3374 · Unknown · Phpgurukul Hospital Management System

Kirito999

·

Publicado

2025-01-21

·

Atualizado

2025-01-21

·

CVE-2024-56997

CVSS v3.1

4.2

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas PHPGurukul Hospital Management System versão 4.0
Descrição O problema refere-se a uma vulnerabilidade de Cross Site Scripting (XSS) no arquivo /doctor/index.php, onde um atacante pode injetar código malicioso através do parâmetro Email. Isso permite potencial execução de código e acesso não autorizado.
Recomendações Para o PHPGurukul Hospital Management System versão 4.0, como solução temporária, considere restringir o acesso ao arquivo /doctor/index.php ou desativar o parâmetro Email até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-56997

Produtos afetados

Phpgurukul Hospital Management System