Retour aux alertes CVE
CVE-2026-19364 MEDIUM CVSS 6.3

CVE-2026-19364 MEDIUM

Publiée 4 weeks ago Fiche NVD officielle

Qu'est-ce que c'est ?

Résumé

Une vulnérabilité d'injection SQL distante a été identifiée dans le fichier viewdoctorconsultancycharge.php du système Hospital Management System 1.0 via le paramètre delid. Étant donné qu'un exploit est publiquement disponible, cette faille permet à un attaquant de manipuler ou de lire le contenu de la base de données à distance. La recommandation principale est de sécuriser votre code en utilisant impérativement des requêtes préparées paramétrées plutôt que de concaténer directement la variable delid dans vos requêtes SQL.

A vulnerability was determined in itsourcecode Hospital Management System 1.0. The affected element is an unknown function of the file /viewdoctorconsultancycharge.php. This manipulation of the argument delid causes sql injection. The attack is possible to be carried out remotely. The exploit has been publicly disclosed and may be utilized.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.

Exploits publics connus (0)

Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.