PhpTpoint Hospital Management System SQL注入漏洞 CVE-2018-18705 CNNVD-201810-1336

7.5 AV AC AU C I A
发布: 2018-10-29
修订: 2018-12-04

PhpTpoint Hospital Management System是一套使用PHP语言开发的医院管理系统。该系统包括医生管理、患者管理和在线预约等功能。 PhpTpoint Hospital Management System中存在SQL注入漏洞。远程攻击者可通过向index.php文件发送‘user’参数或向ALIST.php、DUNDEL.php、PDEL.php、PUNDEL.php文件发送‘rno’参数利用该漏洞绕过登录页面并以管理员身份进行身份验证,进而获取数据库信息或执行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息