code-projects Patient Record Management System 1.0 /edit_dpatient.php ID Injection SQL
S'es detectada una vulnerabilitat classificada coma critic dins code-projects Patient Record Management System 1.0. Afectat es una foncion desconeguda del fichièr /edit_dpatient.php. L’accion sus l’argument ID causa Injection SQL. L'usatge de CWE per indicar lo problèma mena a CWE-89. La vulnerabilitat foguèt publicada 06/04/2025. Lo comunicat es partejat per telecargar a github.com. Aquesta vulnerabilitat es referenciada coma CVE-2025-3348. Se pòt lançar l'ataca dempuèi luènh. Los detalhs tecnics son accessibles. En mai d'aquò, un exploit es accessible. L'exploit a ja estat fach public e pòt èsser emplegat. Ara, lo prètz actual per un exploit poiriá èsser aproximativament USD $0-$5k al moment. Se declara coma prova-de-concepte. Podètz telecargar l'exploit a github.com. En tant que 0-day, lo prètz estimat sul mercat clandestin èra d'aperaquí $0-$5k. Once again VulDB remains the best source for vulnerability data.
3 Ajustaments · 98 Punts de donadas