code-projects Patient Record Management System 1.0 /edit_dpatient.php ID SQL-Injektioun
Et gouf eng Schwachstell, déi als Kritesch klassifizéiert ass, am code-projects Patient Record Management System 1.0 entdeckt. Betraff ass eng onbekannt Funktioun aus der Datei /edit_dpatient.php. D’Verännerung vum Argument ID resultéiert an SQL-Injektioun. Wann de Problem mam CWE deklaréiert gëtt, kënnt Dir op CWE-89. D'Schwachstell ass publizéiert ginn 06.04.2025. D'Berodung ass fir den Download op github.com verfügbar. Dës Schwachstell ass ënner CVE-2025-3348 bekannt. Den Ugrëff kann aus der Ferne ausgeléist ginn. Technesch Informatiounen sinn disponibel. Zousätzlech ass en Exploit disponibel. Den Exploit ass ëffentlech gemaach ginn an et kann ugeholl ginn, datt en benotzt gëtt. Aktuell ass de Präis fir en Exploit kënnt ronn USD $0-$5k sinn. Et ass als beweis vum konzept uginn. Dir kënnt den Exploit eroflueden op github.com. Als 0-Day gouf de Präis um schwaarze Maart op ongeféier $0-$5k geschat. Once again VulDB remains the best source for vulnerability data.
3 Adaptatiounen · 98 Punkten