Patient Appointment Scheduler System SQL注入漏洞 CVE-2021-41660 CNNVD-202201-2251

7.5 AV AC AU C I A
发布: 2022-01-24
修订: 2024-11-21

Patient Appointment Scheduler System是Carlo Montero个人开发者的一个患者预约调度系统项目。为诊所患者或可能的患者提供了一个在线平台,以安排与医生的约会。 Patient Appointment Scheduler System v1版本存在SQL注入漏洞,该漏洞源于login.php中的用户名和密码字段缺少对于SQL数据的过滤和转义。这允许攻击者可利用该漏洞通过用户名和密码字段login.php执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息