В электронном журнале исходного кода с системой мониторинга здоровья для COVID-19 1.0 обнаружена уязвимость безопасности. Эта уязвимость затрагивает неизвестный код файла /check_profile_old.php. Манипулирование аргументом Profile_id приводит к SQL-инъекции.
Возможна удаленная эксплуатация атаки. Эксплойт был раскрыт публично и может быть использован.
Показать оригинальное описание (EN)
A security vulnerability has been detected in itsourcecode E-Logbook with Health Monitoring System for COVID-19 1.0. This vulnerability affects unknown code of the file /check_profile_old.php. The manipulation of the argument profile_id leads to sql injection. Remote exploitation of the attack is possible. The exploit has been disclosed publicly and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0