Patient Appointment Scheduler System是Carlo Montero个人开发者的一个患者预约调度系统项目。为诊所患者或可能的患者提供了一个在线平台,以安排与医生的约会。 Patient Appointment Scheduler System v1版本存在SQL注入漏洞,该漏洞源于login.php中的用户名和密码字段缺少对于SQL数据的过滤和转义。这允许攻击者可利用该漏洞通过用户名和密码字段login.php执行任意SQL命令。
Patient Appointment Scheduler System是Carlo Montero个人开发者的一个患者预约调度系统项目。为诊所患者或可能的患者提供了一个在线平台,以安排与医生的约会。 Patient Appointment Scheduler System v1版本存在SQL注入漏洞,该漏洞源于login.php中的用户名和密码字段缺少对于SQL数据的过滤和转义。这允许攻击者可利用该漏洞通过用户名和密码字段login.php执行任意SQL命令。