Ad

CVE-2026-82612

MEDIUM CVSS 4.0: 5,5 EPSS 0.26%
Обновлено 31 августа 2026
Itsourcecode
Параметр Значение
CVSS 5,5 (MEDIUM)
Тип уязвимости CWE-74 (Внедрение), CWE-89 (SQL-инъекция)
Поставщик Itsourcecode
Публичный эксплойт Нет

В исходном коде Online Medicine Delivery System 1.0 обнаружена уязвимость безопасности. Эта проблема касается функции loadResultList файла /index.php?q=single-item страницы сведений о продукте компонента. Такая манипуляция идентификатором аргумента приводит к SQL-инъекции.

Атака может быть запущена удаленно. Эксплойт был раскрыт публично и может быть использован.

Показать оригинальное описание (EN)

A security vulnerability has been detected in itsourcecode Online Medicine Delivery System 1.0. Affected by this issue is the function loadResultList of the file /index.php?q=single-item of the component Product Detail Page. Such manipulation of the argument ID leads to sql injection. The attack can be launched remotely. The exploit has been disclosed publicly and may be used.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

itsourcecode:online medicine delivery system