1 results (0.003 seconds)

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 1

hms-staff.php in Projectworlds Hospital Management System Mini-Project through 2018-06-17 allows SQL injection via the type parameter. El archivo hms-staff.php en Projectworlds Hospital Management System Mini-Project versiones hasta 17-06-2018, permite una inyección SQL por medio del parámetro type • https://github.com/projectworldsofficial/hospital-management-system-in-php/issues/7 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •