В коде проекта Patient Record Management System 1.0 обнаружена уязвимость. Затронутый элемент — это неизвестная функция файла /hematology_print.php. Выполнение манипуляций с аргументом hem_id может привести к SQL-инъекции.
Атаку можно запустить удаленно. Эксплойт опубликован и может быть использован.
Показать оригинальное описание (EN)
A flaw has been found in code-projects Patient Record Management System 1.0. The affected element is an unknown function of the file /hematology_print.php. Executing a manipulation of the argument hem_id can lead to sql injection. It is possible to launch the attack remotely. The exploit has been published and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0