
CVE-2022-27420
https://notcve.org/view.php?id=CVE-2022-27420
04 May 2022 — Hospital Management System v1.0 was discovered to contain a SQL injection vulnerability via the patient_contact parameter in patientsearch.php. Se ha detectado que Hospital Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro patient_contact en el archivo patientsearch.php • https://github.com/kishan0725/Hospital-Management-System/issues/19 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVE-2022-27413
https://notcve.org/view.php?id=CVE-2022-27413
03 May 2022 — Hospital Management System v1.0 was discovered to contain a SQL injection vulnerability via the adminname parameter in admin.php. Se ha detectado que Hospital Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro adminname en el archivo admin.php • https://github.com/HH1F/CVE-2022-27413 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVE-2022-27299
https://notcve.org/view.php?id=CVE-2022-27299
26 Apr 2022 — Hospital Management System v1.0 was discovered to contain a SQL injection vulnerability via the component room.php. Se ha detectado que Hospital Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente room.php • https://github.com/kabirkhyrul/HMS/discussions/14 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVE-2022-26546
https://notcve.org/view.php?id=CVE-2022-26546
31 Mar 2022 — Hospital Management System v1.0 was discovered to lack an authorization component, allowing attackers to access sensitive information and obtain the admin password. Se ha detectado que Hospital Management System versión v1.0, carece de un componente de autorización, lo que permite a atacantes acceder a información confidencial y obtener la contraseña de administrador • https://github.com/kabirkhyrul/HMS • CWE-862: Missing Authorization •

CVE-2022-24136
https://notcve.org/view.php?id=CVE-2022-24136
31 Mar 2022 — Hospital Management System v1.0 is affected by an unrestricted upload of dangerous file type vulerability in treatmentrecord.php. To exploit, an attacker can upload any PHP file, and then execute it. Hospital Management System versión v1.0 está afectado por una vulnerabilidad de carga sin restricciones de tipo de archivo peligroso en el archivo treatmentrecord.php. Para explotarlo, un atacante puede subir cualquier archivo PHP y luego ejecutarlo • https://github.com/kabirkhyrul/HMS/discussions/6 • CWE-434: Unrestricted Upload of File with Dangerous Type •

CVE-2022-25490
https://notcve.org/view.php?id=CVE-2022-25490
15 Mar 2022 — HMS v1.0 was discovered to contain a SQL injection vulnerability via the editid parameter in department.php. Se ha detectado que HMS versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro editid en el archivo department.php • https://github.com/kabirkhyrul/HMS/discussions/8 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVE-2022-25491
https://notcve.org/view.php?id=CVE-2022-25491
15 Mar 2022 — HMS v1.0 was discovered to contain a SQL injection vulnerability via the editid parameter in appointment.php. Se ha detectado que HMS versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro editid en el archivo appointment.php • https://github.com/kabirkhyrul/HMS/discussions/8 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVE-2022-25492
https://notcve.org/view.php?id=CVE-2022-25492
15 Mar 2022 — HMS v1.0 was discovered to contain a SQL injection vulnerability via the medicineid parameter in ajaxmedicine.php. Se ha detectado que HMS versión v1.0, contenía una vulnerabilidad de inyección SQL por medio del parámetro medicineid en el archivo ajaxmedicine.php • https://github.com/kabirkhyrul/HMS/discussions/8 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVE-2022-25493
https://notcve.org/view.php?id=CVE-2022-25493
15 Mar 2022 — HMS v1.0 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via treatmentrecord.php. Se ha detectado que HMS versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) reflejado por medio del archivo treatmentrecord.php • https://github.com/kabirkhyrul/HMS/discussions/10 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2022-25409
https://notcve.org/view.php?id=CVE-2022-25409
28 Feb 2022 — Hospital Management System v1.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the demail parameter at /admin-panel1.php. Se ha detectado que Hospital Management System versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) almacenado por medio del parámetro demail en el archivo /admin-panel1.php. • https://github.com/kishan0725/Hospital-Management-System/issues/20 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •