В исходном коде проекта системы управления больницей в PHP 1.0 обнаружена уязвимость. Это влияет на неизвестную функцию файла /viewservicetype.php. Эта манипуляция аргументом delid приводит к внедрению sql.
Атака может быть инициирована удаленно. Эксплойт опубликован и может быть использован.
Показать оригинальное описание (EN)
A flaw has been found in itsourcecode Hospital Management System Project in PHP 1.0. This impacts an unknown function of the file /viewservicetype.php. This manipulation of the argument delid causes sql injection. The attack may be initiated remotely. The exploit has been published and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0