CVE-2022-25491
https://notcve.org/view.php?id=CVE-2022-25491
HMS v1.0 was discovered to contain a SQL injection vulnerability via the editid parameter in appointment.php. Se ha detectado que HMS versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro editid en el archivo appointment.php • https://github.com/kabirkhyrul/HMS/discussions/8 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2022-25492
https://notcve.org/view.php?id=CVE-2022-25492
HMS v1.0 was discovered to contain a SQL injection vulnerability via the medicineid parameter in ajaxmedicine.php. Se ha detectado que HMS versión v1.0, contenía una vulnerabilidad de inyección SQL por medio del parámetro medicineid en el archivo ajaxmedicine.php • https://github.com/kabirkhyrul/HMS/discussions/8 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2022-25493
https://notcve.org/view.php?id=CVE-2022-25493
HMS v1.0 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via treatmentrecord.php. Se ha detectado que HMS versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) reflejado por medio del archivo treatmentrecord.php • https://github.com/kabirkhyrul/HMS/discussions/10 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2022-25409
https://notcve.org/view.php?id=CVE-2022-25409
Hospital Management System v1.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the demail parameter at /admin-panel1.php. Se ha detectado que Hospital Management System versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) almacenado por medio del parámetro demail en el archivo /admin-panel1.php. • https://github.com/kishan0725/Hospital-Management-System/issues/20 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2022-25408
https://notcve.org/view.php?id=CVE-2022-25408
Hospital Management System v1.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the dpassword parameter at /admin-panel1.php. Se ha detectado que Hospital Management System versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) almacenado por medio del parámetro dpassword en el archivo /admin-panel1.php. • https://github.com/kishan0725/Hospital-Management-System/issues/22 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •