CVE-2026-5960

LOW CVSS 4.0: 2,1 EPSS 0.03%
Обновлено 9 апреля 2026
Параметр Значение
CVSS 2,1 (LOW)
Тип уязвимости CWE-200 (Раскрытие информации), CWE-284 (Неправильный контроль доступа)
Публичный эксплойт Нет

В проекте кода Patient Record Management System 1.0 была выявлена ​​слабость. Это влияет на неизвестную часть файла /db/hcpms.sql компонента обработчика файлов резервной копии базы данных SQL. Проведение манипуляции может привести к раскрытию информации.

Атака может быть запущена удаленно. Эксплойт стал общедоступным и может быть использован для атак.

Показать оригинальное описание (EN)

A weakness has been identified in code-projects Patient Record Management System 1.0. This affects an unknown part of the file /db/hcpms.sql of the component SQL Database Backup File Handler. Executing a manipulation can lead to information disclosure. The attack can be launched remotely. The exploit has been made available to the public and could be used for attacks.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0