CVE-2026-19364
MEDIUM
CVSS 6.3
CVE-2026-19364 MEDIUM
Qu'est-ce que c'est ?
Résumé
Une vulnérabilité d'injection SQL distante a été identifiée dans le fichier viewdoctorconsultancycharge.php du système Hospital Management System 1.0 via le paramètre delid. Étant donné qu'un exploit est publiquement disponible, cette faille permet à un attaquant de manipuler ou de lire le contenu de la base de données à distance. La recommandation principale est de sécuriser votre code en utilisant impérativement des requêtes préparées paramétrées plutôt que de concaténer directement la variable delid dans vos requêtes SQL.
A vulnerability was determined in itsourcecode Hospital Management System 1.0. The affected element is an unknown function of the file /viewdoctorconsultancycharge.php. This manipulation of the argument delid causes sql injection. The attack is possible to be carried out remotely. The exploit has been publicly disclosed and may be utilized.
Technologies affectées
Non précisé par la fiche NVD.
Recommandation
Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.
Exploits publics connus (0)
Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.