Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-48120

Опубликовано: 20 янв. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

SQL Injection vulnerability in kishan0725 Hospital Management System thru commit 4770d740f2512693ef8fd9aa10a8d17f79fad9bd (on March 13, 2021), allows attackers to execute arbitrary commands via the contact and doctor parameters to /search.php.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hospital_management_system_project:hospital_management_system:*:*:*:*:*:*:*:*
Версия до 2021-03-13 (включая)

EPSS

Процентиль: 56%
0.00339
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 9.8
github
около 3 лет назад

SQL Injection vulnerability in kishan0725 Hospital Management System thru commit 4770d740f2512693ef8fd9aa10a8d17f79fad9bd (on March 13, 2021), allows attackers to execute arbitrary commands via the contact and doctor parameters to /search.php.

EPSS

Процентиль: 56%
0.00339
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89