CVE-2025-63718

MEDIUM CVSS 3.1: 6,5 EPSS 0.04%
Обновлено 17 ноября 2025
Pamzey
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Pamzey
Публичный эксплойт Нет

В SourceCodester PQMS (система управления очередью пациентов) 1.0 существует уязвимость, связанная с внедрением SQL-кода, в конечной точке api_phase_schedule.php. Параметр назначениеID не очищается должным образом, что позволяет злоумышленникам выполнять произвольные команды SQL.

Показать оригинальное описание (EN)

A SQL injection vulnerability exists in the SourceCodester PQMS (Patient Queue Management System) 1.0 in the api_patient_schedule.php endpoint. The appointmentID parameter is not properly sanitized, allowing attackers to execute arbitrary SQL commands.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Pamzey Patients_Waiting_Area_Queue_Management_System
cpe:2.3:a:pamzey:patients_waiting_area_queue_management_system:1.0:*:*:*:*:*:*:*