CVE-2026-19347
MEDIUM
CVSS 6.3
CVE-2026-19347 MEDIUM
Qu'est-ce que c'est ?
Résumé
Cette vulnérabilité est une injection SQL exploitable à distance via le paramètre delid du fichier /viewdoctor.php dans Hospital Management System 1.0, et un exploit public existe déjà. La recommandation principale est de sécuriser immédiatement le code en utilisant des requêtes SQL préparées (requêtes paramétrées) pour traiter le paramètre delid, ou d'appliquer le correctif fourni par l'éditeur si disponible.
A vulnerability was identified in itsourcecode Hospital Management System 1.0. This issue affects some unknown processing of the file /viewdoctor.php. Such manipulation of the argument delid leads to sql injection. The attack can be launched remotely. The exploit is publicly available and might be used.
Technologies affectées
Non précisé par la fiche NVD.
Recommandation
Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.
Exploits publics connus (0)
Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.