CVE-2025-13122

HIGH CVSS 3.1: 7,3 EPSS 0.03%
Обновлено 17 ноября 2025
Pamzey
Параметр Значение
CVSS 7,3 (HIGH)
Тип уязвимости CWE-74 (Внедрение), CWE-89 (SQL-инъекция)
Поставщик Pamzey
Публичный эксплойт Нет

В системе управления очередью в зоне ожидания пациентов SourceCodester 1.0 была обнаружена уязвимость. Затронутым элементом является функция getPatientAppointment файла /php/api_phase_checkin.php. Выполнение манипуляции с аргументом назначениеИД приводит к внедрению sql.

Атаку можно инициировать удаленно. Эксплойт теперь общедоступен и может быть использован.

Показать оригинальное описание (EN)

A vulnerability was detected in SourceCodester Patients Waiting Area Queue Management System 1.0. The affected element is the function getPatientAppointment of the file /php/api_patient_checkin.php. Performing manipulation of the argument appointmentID results in sql injection. It is possible to initiate the attack remotely. The exploit is now public and may be used.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Pamzey Patients_Waiting_Area_Queue_Management_System
cpe:2.3:a:pamzey:patients_waiting_area_queue_management_system:1.0:*:*:*:*:*:*:*