Page 8 of 48 results (0.003 seconds)

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 1

Hospital Management System v1.0 was discovered to contain a SQL injection vulnerability via the component room.php. Se ha detectado que Hospital Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente room.php • https://github.com/kabirkhyrul/HMS/discussions/14 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 9.1EPSS: 0%CPEs: 1EXPL: 1

Hospital Management System v1.0 was discovered to lack an authorization component, allowing attackers to access sensitive information and obtain the admin password. Se ha detectado que Hospital Management System versión v1.0, carece de un componente de autorización, lo que permite a atacantes acceder a información confidencial y obtener la contraseña de administrador • https://github.com/kabirkhyrul/HMS https://github.com/kabirkhyrul/HMS/discussions/12 • CWE-862: Missing Authorization •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 1

Hospital Management System v1.0 is affected by an unrestricted upload of dangerous file type vulerability in treatmentrecord.php. To exploit, an attacker can upload any PHP file, and then execute it. Hospital Management System versión v1.0 está afectado por una vulnerabilidad de carga sin restricciones de tipo de archivo peligroso en el archivo treatmentrecord.php. Para explotarlo, un atacante puede subir cualquier archivo PHP y luego ejecutarlo • https://github.com/kabirkhyrul/HMS/discussions/6 • CWE-434: Unrestricted Upload of File with Dangerous Type •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 1

HMS v1.0 was discovered to contain a SQL injection vulnerability via the editid parameter in department.php. Se ha detectado que HMS versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro editid en el archivo department.php • https://github.com/kabirkhyrul/HMS/discussions/8 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 1

HMS v1.0 was discovered to contain a SQL injection vulnerability via the editid parameter in appointment.php. Se ha detectado que HMS versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro editid en el archivo appointment.php • https://github.com/kabirkhyrul/HMS/discussions/8 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •