CVE-2026-3171

MEDIUM CVSS 4.0: 5,1 EPSS 0.03%
Обновлено 25 февраля 2026
Pamzey
Параметр Значение
CVSS 5,1 (MEDIUM)
Тип уязвимости CWE-94 (Внедрение кода), CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Pamzey
Публичный эксплойт Нет

В системе управления очередью для пациентов в зоне ожидания SourceCodester/Патрик Мвума 1.0 обнаружена уязвимость. Эта уязвимость затрагивает неизвестную функциональность файла /queue.php. Эта манипуляция аргументом имя/фамилия вызывает межсайтовый скриптинг.

Атаку можно провести удаленно. Эксплойт опубликован и может быть использован.

Показать оригинальное описание (EN)

A flaw has been found in SourceCodester/Patrick Mvuma Patients Waiting Area Queue Management System 1.0. Affected by this vulnerability is an unknown functionality of the file /queue.php. This manipulation of the argument firstname/lastname causes cross site scripting. The attack is possible to be carried out remotely. The exploit has been published and may be used.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Pamzey Patients_Waiting_Area_Queue_Management_System
cpe:2.3:a:pamzey:patients_waiting_area_queue_management_system:1.0:*:*:*:*:*:*:*