В исходном коде Hospital Management System 1.0 обнаружена уязвимость. Затронута неизвестная функция файла /viewappointment.php. Эта манипуляция аргументом delid приводит к внедрению sql.
Атаку можно инициировать удаленно. Эксплойт опубликован и может быть использован.
Показать оригинальное описание (EN)
A flaw has been found in itsourcecode Hospital Management System 1.0. Affected is an unknown function of the file /viewappointment.php. This manipulation of the argument delid causes sql injection. It is possible to initiate the attack remotely. The exploit has been published and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0