CVE-2022-24136
https://notcve.org/view.php?id=CVE-2022-24136
Hospital Management System v1.0 is affected by an unrestricted upload of dangerous file type vulerability in treatmentrecord.php. To exploit, an attacker can upload any PHP file, and then execute it. Hospital Management System versión v1.0 está afectado por una vulnerabilidad de carga sin restricciones de tipo de archivo peligroso en el archivo treatmentrecord.php. Para explotarlo, un atacante puede subir cualquier archivo PHP y luego ejecutarlo • https://github.com/kabirkhyrul/HMS/discussions/6 • CWE-434: Unrestricted Upload of File with Dangerous Type •
CVE-2022-26244
https://notcve.org/view.php?id=CVE-2022-26244
A stored cross-site scripting (XSS) vulnerability in Hospital Patient Record Management System v1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the "special" field. Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en Hospital Patient Record Management System versión v1.0, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el campo "special" • http://hospital.com https://github.com/kishan0725/Hospital-Management-System/issues/23 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2022-25490
https://notcve.org/view.php?id=CVE-2022-25490
HMS v1.0 was discovered to contain a SQL injection vulnerability via the editid parameter in department.php. Se ha detectado que HMS versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro editid en el archivo department.php • https://github.com/kabirkhyrul/HMS/discussions/8 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2022-25491
https://notcve.org/view.php?id=CVE-2022-25491
HMS v1.0 was discovered to contain a SQL injection vulnerability via the editid parameter in appointment.php. Se ha detectado que HMS versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro editid en el archivo appointment.php • https://github.com/kabirkhyrul/HMS/discussions/8 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2022-25492
https://notcve.org/view.php?id=CVE-2022-25492
HMS v1.0 was discovered to contain a SQL injection vulnerability via the medicineid parameter in ajaxmedicine.php. Se ha detectado que HMS versión v1.0, contenía una vulnerabilidad de inyección SQL por medio del parámetro medicineid en el archivo ajaxmedicine.php • https://github.com/kabirkhyrul/HMS/discussions/8 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •