В SourceCodester PQMS (система управления очередью пациентов) 1.0 существует уязвимость, связанная с внедрением SQL-кода, в конечной точке api_phase_schedule.php. Параметр назначениеID не очищается должным образом, что позволяет злоумышленникам выполнять произвольные команды SQL.
Показать оригинальное описание (EN)
A SQL injection vulnerability exists in the SourceCodester PQMS (Patient Queue Management System) 1.0 in the api_patient_schedule.php endpoint. The appointmentID parameter is not properly sanitized, allowing attackers to execute arbitrary SQL commands.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Pamzey Patients_Waiting_Area_Queue_Management_System
cpe:2.3:a:pamzey:patients_waiting_area_queue_management_system:1.0:*:*:*:*:*:*:*
|
— | — |