Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-70062

Опубликовано: 18 фев. 2026
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

PHPGurukul Hospital Management System v4.0 contains a Cross-Site Request Forgery (CSRF) vulnerability in the 'Add Doctor' module. The application fails to enforce CSRF token validation on the add-doctor.php endpoint. This allows remote attackers to create arbitrary Doctor accounts (privileged users) by tricking an authenticated administrator into visiting a malicious page.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:phpgurukul:hospital_management_system:4.0:*:*:*:*:*:*:*

EPSS

Процентиль: 7%
0.00173
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 6.5
github
5 месяцев назад

PHPGurukul Hospital Management System v4.0 contains a Cross-Site Request Forgery (CSRF) vulnerability in the 'Add Doctor' module. The application fails to enforce CSRF token validation on the add-doctor.php endpoint. This allows remote attackers to create arbitrary Doctor accounts (privileged users) by tricking an authenticated administrator into visiting a malicious page.

EPSS

Процентиль: 7%
0.00173
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-352