В системе управления очередью для пациентов в зоне ожидания SourceCodester/Патрик Мвума 1.0 обнаружена уязвимость. Эта уязвимость затрагивает неизвестную функциональность файла /queue.php. Эта манипуляция аргументом имя/фамилия вызывает межсайтовый скриптинг.
Атаку можно провести удаленно. Эксплойт опубликован и может быть использован.
Показать оригинальное описание (EN)
A flaw has been found in SourceCodester/Patrick Mvuma Patients Waiting Area Queue Management System 1.0. Affected by this vulnerability is an unknown functionality of the file /queue.php. This manipulation of the argument firstname/lastname causes cross site scripting. The attack is possible to be carried out remotely. The exploit has been published and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Pamzey Patients_Waiting_Area_Queue_Management_System
cpe:2.3:a:pamzey:patients_waiting_area_queue_management_system:1.0:*:*:*:*:*:*:*
|
— | — |