Sourcecodester Hospital Patient... CVE-2022-22296 CNNVD-202201-2240 CNVD-2022-09307

5.0 AV AC AU C I A
发布: 2022-01-24
修订: 2024-11-21

Sourcecodester Hospital Patient Records Management System是一个基于 Web 的应用程序,为医院提供了一个自动化平台来存储和管理其患者记录。 Sourcecodester Hospital Patient Records Management System 存在安全漏洞,该漏洞源于manage_user 端点中的 id 参数容易受到不安全权限的攻击。 只需更改其他用户的值和数据即可显示。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息