Retour aux alertes CVE
CVE-2026-19347 MEDIUM CVSS 6.3

CVE-2026-19347 MEDIUM

Publiée 4 weeks ago Fiche NVD officielle

Qu'est-ce que c'est ?

Résumé

Cette vulnérabilité est une injection SQL exploitable à distance via le paramètre delid du fichier /viewdoctor.php dans Hospital Management System 1.0, et un exploit public existe déjà. La recommandation principale est de sécuriser immédiatement le code en utilisant des requêtes SQL préparées (requêtes paramétrées) pour traiter le paramètre delid, ou d'appliquer le correctif fourni par l'éditeur si disponible.

A vulnerability was identified in itsourcecode Hospital Management System 1.0. This issue affects some unknown processing of the file /viewdoctor.php. Such manipulation of the argument delid leads to sql injection. The attack can be launched remotely. The exploit is publicly available and might be used.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.

Exploits publics connus (0)

Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.